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Hiányoznak... 


... a kihívást jelentő feladatok? 


Látogasson el a KARRIER.COMPUTERWORLD.HU 


weboldalra és böngésszen aktuális állásajánlataink között. 


Több ezer állás közül választhat 
a megújult Computerworld KARRIER portálon! 


KARRIER 


X jobinfo.hu " CÖMPUTERWORLÓ" 


a legtöbb állásajánlat egy helyen 


siti 


COMPUTERWORLÓ 2009. május 7. 


FÓRUM Ramada Plaza Budapest 


Virtualizáció 2009 
Ilúziók helyett valódi megoldások 


Rendezvényünk rámutat arra, mennyiben könnyíthetik meg, illetve hogyan tehetik gazdaságosabbá a vállalaton belüli munkát a virtualizációs 
megoldások, valamint útmutatást ad az ilyen rendszerek bevezetéséhez. Olyan kérdésekre szeretnénk választ találni, mint például: mire kell 
felkészülniük a cégeknek a bevezetés során, kiknek és hogyan érdemes részt venni a felkészülésben, illetve miért érdemes a beruházást 


ködő partnereink: 


lépésenként, de egy előre kidolgozott, átfogó stratégiát követve megvalósítani. 

Az üzleti reggeli tervezett főbb témái MI A virtualizációs megoldások piaci helyzete 
A Gartner jelentése szerint az elkövetkező évek IT-iparára legna- MI Szerver- és desktopvirtualizáció 

gyobb hatással a virtualizáció lesz. A 2012-ig tartó időszakot tekintve mM Fájlvirtualizáció 

egyértelmű, hogy ez a szegmens teljesen átírja a meglévő mecha- NI A virtuális vállalat jövője 

nizmusokat, legyen szó információtechnológiai menedzsmentről, M Hostolt virtualizációs megoldások 
kihelyezésről, tervezésről vagy vásárlásról. E folyamat hatására a szer- MI Paravirtualizáció 

vezetek informatikai környezete dinamikus adatközponttá alakul át. HI Hardveres támogatás virtualizációhoz 

Az IDC adatai alapján mindez három éven belül 11,7 milliárd dollá- mM Storage-virtualizáció 

ros piacot jelent. u Virtualizáció és szerverkonszolidálás 


http:/computerworld.hu/konferencia 


Partnereink: Microsoft" [1 


HYDE TECH CORNER 
Felkértük három technológiai 
vállalat vezetőjét, hogy kommentálja 
a közelmúlt eseményeit, híreit. 


MINDENKI ELEGEDETT 

7 A milliárd dollárt fizet kész- 
pénzben a Sun részvényeiért az Oracle, 
vagy 5 ,6 milliárdot, és az adósságait is át- 
vállalja. A Sun hátterével az Oracle ezen 
a piacon is komoly pozíciókat szerezhet 
magának. 


INTERNETHAJÓ - TIZEDSZER 
Immár tizedik alkalommal in- 
dul útjára a Dunán az Internethajó. 
Az esemény előtt a szervezők ismét 
kiadják a Kék Noteszt. 


FELHÓ A DOBOZBAN 

A HP a szervereket, a tároló- 
rendszereket és a hálózati eszközöket, va- 
lamint a felügyeletüket segítő szoftvert 
egységbe foglaló, konvergens platformot 
jelentett be, amellyel a szolgáltatások au- 
tomatizálhatók az adatközpontokban. 


WI TECHNOLÓGIA III 
16 


: szerekre épülő számítógépek között 

. egy olyan trójai kezdett terjedni, 

. amelynek célja botnet hálózat kiépíté- 
; se, és elosztott szolgáltatásmegtagadá- 
. si támadások kezdeményezése. 


CÉL: AZ EGYÜTTMŰKÖDŐ 
KÉPESSÉG 


TIN ÉS ANTENNÁK 
ZÖLD D-LINK 


350 KM MAGASAN ÉS 
100 MÉTER MÉLYEN 


MENNI ÜZLET TENNI 
12 
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KÖVETELMÉNY KERETREND- 
SZER A KÖZLEKEDÉSBEN 


TÖBB INTELLIGENCIA, 
MINT BETON 


EGYRE VESZÉLYESEBBEK 
A CYBERBŰNÖZŐK 


Az internetes bűnözők meg 


: tudják kerülni a legtöbb védelmet, il- 
. letve manipulálni is tudják azt. 


15 


CSÖKKENŐ SZOFTVERLICENC- 
ÉS KARBANTARTÁSI KÖLTÉSEK 


BIZTONSÁG A GÉPEKEN 
INNEN ÉS TÚL... 
5 17 FONTOSABB ADATVÉDELMI 
3 JOGSZABÁLYOK 

MACRE IS ÉPÜL 


A Mac OS X operációs rend- 


; ahomokban - Első 
. a Pirate Bay torrentoldal alapítóit. 

. A hanglemez- és filmipar képviselői 

. ünnepelnek, miközben az oldal zavar- 
; talanul működik tovább. Tényleg eny- 
. nyire nem látják a fától az erdőt?! 


HORIZONT 


19 ISTEN VELED, SILICON 
GRAPHICS! 


Összeállításunkban sorra 


. vesszük a Silicon Graphics történeté- 
: nek legfontosabb eseményeit. 


ÁLLANDÓ 
ROVATAINK I KN 
VÉLEMÉNY 


Samu József: Harcos, fejjel 
fokon elítélték 


04 


06 ESEMÉNYEK 


06 


HÍRMOZAIK 


Egy francia fejlesztőcég olyan meg- 
oldással rukkolt elő, amelynek ré- 
vén központosított, vállalati szintű 


virtualizált böngészés valósítható meg. 


computerwold.hu/cikkek/virtualweb 


Júliustól ismét csökken az SMS roaming szolgál- 
tatás díjszabása az EU-n belül, miután erről tör- 
vényt fogadott el szerdán az Európai Parlament. 
computerwold.hu/cikkek/sms-rom 


Az AMD az Opteron processzor hatodik születés- 
napján a következő két évet érintő terméktervéről 
beszélt. Komoly ambíciók, sok mag egyetlen pro- 
cesszorban. 


computerwold.hu/cikkek/amd-plan 


Megválasztották az IVSZ új elnöksé- 
gét. A tizenhat fős testület két évre 
szóló mandátumot kapott. A szövet- 
ség elnöke továbbra is Keresztesi János. 
computerwold.hu/cikkek/ivsz09 
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Szerkesztőségünk a kéziratokat lehetőségei szerint gondozza, de nem 
vállalja azok visszaküldését, megőrzését. 


A COMPUTERWORLD-ben megjelenő valamennyi cikket (eredetiben vagy 
fordításban), minden megjelent képet, táblázatot stb. szerzői jog védi. 
Bármilyen másodlagos terjesztésük, nyilvános vagy üzleti felhasználásuk 
kizárólag a kiadó előzetes engedélyével történhet. 

A hirdetéseket a kiadó a legnagyobb körültekintéssel kezeli, ám azok 
tartalmáért felelősséget nem vállal. 


Terjesztési, előfizetési, ügyfélszolgálati információk 
A lapot a Lapker Rt., alternatív terjesztők és egyes számítástechnikai 
szaküzletek terjesztik. Előfizethető a kiadó terjesztési osztályán, 
az InterTicketnél (266-0000 9-20 óra között), a postai kézbesítőknél 
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A Computerworid az IVSZ hivatalos médiapartnere. 


A szerkesztőségi anyagok vírusellenőrzését az F-Secure Anti-Virus" 
programmal végezzük, levelezésünk biztonságáról pedig a 
Kaspersky Anti-VÍTUs" program gondoskodik. 
Mindezeket a 2F 2000 Kft., a szoftverek magyarországi 
képviselője biztosítja számunkra. 


Be print-audit 


Farmer a biztonságban 
http:[/www.2f.hu 
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AKTUÁLIS VÉLEMÉNY 


Samu József 


újságíró 


[arcos, fejjel a homokban 


Első fokon elítélték a Pirate Bay torrentoldal alapítóit - börtön néz ki nekik és pénzbüntetés. A hanglemez- és filmipar képviselői 
üdvözült mosollyal az arcukon ünnepelnek, miközben az oldal zavartalanul működik tovább. Most komolyan! Tényleg ennyire 


nem látják a fától az erdőt?! 


ajon milyen lehetett a nagy 
sarkantyúgyárak utolsó éve? 
Vagy azok a hónapok, mielőtt 


a papírgyárak leálltak a lyukkártya- 
gyártással? Be kéne ültetni a nagy 
filmstúdiók és hanglemezkiadók em- 
bereit egy időgépbe, és visszaröpíteni 
őket ezekhez az eseményekhez, hát- 


ha rájönnek arra, hogy a hang- és moz- 
. nék magyar állampolgárként hivata- 
. losan használni, szintén hasonló cipő- : 
. ben járnak — kénytelenek térképről ki- 
. nézett, amerikai címekre regisztrálni 
. kamu felhasználókat, és próbálgatni, 
. hogy a hazai bank által kibocsátott hi- 


góképhordozó korongok sokkal inkább 
a közelmúltat képviselik, mintsem a jö- 
vőt. Merthogy más jelekből nem tűn- 
nek tanulni. 

Tavaly a HD DVD eltűnt a színről, 
a győztes pedig a Blu-ray lett, hip-hip 


hurrá! Ja, hogy azóta sem tudott a győ- 
. Store, amit meg értelemszerűen azért 
. akarnak használni, hogy ott vásárol- 

. hassanak, azaz ott pénzt költhessenek 
. el. Ők valóban pénzt akarnak elkölte- 
. ni, csak éppen nem szolgálják ki őket! 
. Persze azzal, hogy nem létező ameri- 
. kaiak nevében regisztrálnak, máris 

. nem jogtiszta az, amit vásároltak. Iga- ; 
. zi 22-es csapdája, amit csak úgy lehet 
. kikerülni, hogy az online vásárlás he- 
. lyett vehetnek lényegesen drágábban 

. filmeket és játékokat, fizikai adathor- 
. dozó korongokon. Hú, de jól jártunk! ; 
. Kedves kiadók! Tessenek már ész- ; 
. revenni, hogy az emberek rákaptak — 
. a letölthető tartalmakra, mert ké- 

. nyelmesek. Nem kell értük elmen- 

. nia nemis biztos, hogy olyan köze- ! 
. li plázába, ott vannak kényelmes, pár : 
. kattintásnyi távolságra a neten. Ha 
. az illegális letöltéssel kaptak rá, hát 

. azzal, de ez mit sem változtat azon, 

. hogy jelenleg Magyarországról hi- 

. vatalosan, jogtisztán elérhető, HD- 

: filmek letöltését lehetővé tévő inter- 
. netes forrás nincs. (Zene téren nem 

. ilyen reménytelen a hazai helyzet, ; 
. létezik DRM-mentes forrás, de hogy 


zelmével mit kezdeni, és nem terjed 
el? Persze, egyfelől mert drágák a le- 
játszók, és pont mostanában jutott el 
a kiadók tudatáig, hogy a DVD-ből 

is akkor lett sláger, amikor az asztali 
lejátszók ára elérte a 100 dolláros szin- 
tet. Úgyhogy igyekszenek 99 dollá- 
ros eszközöket kifacsarni az elektro- 
nikai cégekből. Másfelől: a fejlett pia- 
cokon elérhetők a legálisan letölthető, 
HD-telbontású filmek, illetve a HD- 
felbontásban sugárzó fizetős kábel- 
csatornák. Ki a csuda akar lemezekért 
szaladgálni és akár drága, akár olcsó 
lejátszókat venni, ha fogja a meglévő 
laptopját, ráköti a tévéjére, és meg- 
nézi rajta a neki kedves sorozatot, 
talkshow-t, mozifilmet?! Sőt! Nem is 
biztos, hogy a laptopjával kell babrál- 
nia! Az új generációs játékkonzolok 
HD-minőségben képesek filmeket le- 
játszani. Mind a Sony, mind a Micro- 
soft kínál letölthető filmeket — az utób- 
bi még 14 nap után lejáró, kvázi köl- 
csönözhető néznivalót is kínál. Csak 
éppen nem nekünk! A mi piacunkat 
sem az Xbox Video Marketplace, sem 
a PlayStation Store nem szolgálja ki. 


Csak nekem tűnik a képmutatás 


I csúcsának, hogy a kiadók a , csak tiszta 
. forrásból" szlogent kiabálják, közben 

. meg nincs lehetőség arra, hogy ké- 

. nyelmesen, az internetről letölthető 

. filmeket, játékokat vásároljunk hiva- 

. talosan? A PlayStation 3-tulajdono- 

. sok — de akik az agyonhypolt iTunes 


zene-, szoftver- és filmboltot szeret- 


telkártyáikat megeszi-e a PlayStation 


: az árképzésük hogyan viszonyul az 
. iTunes 0,69, 0,99, 1,29 dolláros da- 
: lonkénti árához, illetve az ott meg- 
. lelhető tartalmakkal mennyire ver- 
; senyképes vagy sem a kínálat, az már : 
. más kérdés.) 


Remek ötlet volt ez a harc a Pirate 


1 Bay ellen! Ha hosszú pereskedés árán 
. - ugye világos, hogy az első fordulón 
; vagyunk csak túl, az ítélet nem jog- 


: — csak hogy az első párat említsem, 

. amit egy kereső kiköpött. Addig, 

. amíg a per zajlik — főleg most az íté- 
. lettel — meg csodás, ingyen reklámot 


tetszettek csinálni a vidáman műkö- 


. dő oldalnak. Telitalálat! 


Változnak az idők, változnak a fel- 


: használók, a fentebb citált, működő 
. példáknál nem kell jobb ennek alá- 
; támasztására. De mindaddig, amíg 


Az emberek rákaptak 


a letölthető tartalmakra... 


erős és az egész ügy nyilvánvalóan 
; évekig húzódik majd? - el is érnék, 
. hogy bezárjon az oldal, akkor 

. is számtalan alternatíva marad. 


Btjunkie, Mininova, Torrenthound, 


. Seedpeer, Btmon, Fenopy, Monova 


: a világ nagyobbik felét nem szolgál- 
. ják ki jogtiszta letölthető tartalom- 

; mal, addig felesleges erőfeszítés az 

. amúgy is ezerfejű, minden leszegett 
; helyébe újat növesztő sárkány lenya- 
. kazása. 
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Hyde Tech Corner 


Ismét felkértük a hazai IT-szektor három személyiségét, 
hogy kommentálja a közelmúlt híreit, eseményeit. 


fÖsszeállította: Barabás Balázs] 


sszeállításunkból kiderül, 
hogy a hordozható számító- 
gépek helyét lassan átveszik az 


okostelefonok, továbbá, hogy mekkora 
veszteséget okoz mindannyiunknak min- 
den egyes kéretlen levél, és arra is fény 


derül, hogy lehet-e összefüggés a Skype és ; 
a Pirate Bay között. 


SUHAJDA ATTILA ELNÖK, 
MAGYAR OUTSOURCING 
SZÖVETSÉG 
Új és szélesebb alapokra kell 
helyezni az értékesítési csa- 
tornákat. Érdekes lenne an- 
nak vizsgálata is, hogy az il- 
legálisan, saját használatra 
letöltött tartalmak hány szá- 
zalékát vásárolják meg aztán 
legálisan is, ha az adott szoft- 
ver például beválik, vagy 
a zenét igazán jó minőségben akarják hall- 
gatni. Ugy vélem, a mai világban, amikor 
szinte elmerülünk a ránk zúduló informá- 
ciókban, egyre nehezebb megtalálni a szá- 
munkra tetsző, értékes tartalmakat, legyen 


elnök 


megtalálásához, kipróbálásához néhány 
kattintásnál több időre van szükség, a leg- 
több ember soha nem is fogja megnézni. 
Ezért aztán ezek a fájlcserélő, letöltő száj- 


válás egyik fontos csatorná- 
jává is váltak. Ki kell találni 
azokat az új értékesítési for- 
mákat, amelyek a sok kicsi 
sokra megy elve alapján jut- 
tatják bevételhez a jogtulaj- 
donosokat, szemben a jelen- 
legi 1 eladott termék utáni 


Szövetség 


. Ezért nem értem például az adathordo- 

. zók árát növelő Artisjus-sarcot itthon, 

. mert ennek az lesz az eredménye, hogy 

. aki teheti, külföldről fogja ezeket meg- 

. rendelni. Vagy nézzünk egy másik példát, 
. a telefontársaságokat. Milyen szép ke- 


rek bevételre tettek szert monopóliuma- 


. ik révén! Aztán jött a Skype, és ki gondol- : 
. ta volna, hogy a világ legnagyobb ügyfél- ; 
. körrel rendelkező telefonszolgáltatójává 

: válik pár év alatt? Azért persze a telefon- 


társaságok is megvannak, 
igaz, rákényszerültek üz- 
leti modelljük átalakításá- 
ra. Véleményem szerint 
ez vár a tartalomszolgálta- 
tókra is. Ezt a csatát lehet, 
hogy megnyerik, de a há- 
ború már eldőlt. 


Suhajda 
Attila 


Magyar Outsourcing 


: ANDERS JENSEN VEZÉRIGAZGATÓ, 

. PANNON 

. A gazdasági válság hatása kettős: egy- 
. részt valóban csökkenti a növekedést, 

. másrészt a költségkímélő megoldások 
az zene vagy éppen egy jó kis program. Ha 
. téseket is eredményez. Elmondható, 

. hogy az elektronikai termékek esetén 

. is megfigyelhető, hogy a felhasználók- 

. nak igényük van a mobilitásra, és a szá- 
tok végső soron az ismertség és az ismertté. : 


előtérbe kerülésének hatására új fejlesz- 


míitógépek piacán is elértük azt a pontot, 
amikor több hordozható 
eszköz fogy, mint asztali. 
Ebben a trendben fontos 
szerepe van a mobil szé- 


korlatilag bárhol és bár- 
mikor kapcsolódhatnak 


. A minden levelesládát el- 

; öntő spam nem csak azzal 

. okoz kárt, hogy feleslegesen 
: bosszantja és fárasztja a fel- 

: használókat, szakembere- 

: ket. A világnak az ilyen for- 

. galom továbbítása és szűrése 
; is komoly költségeket okoz. 

. Egy számítás szerint min- 

; den egyes kéretlen levél mindennel együtt : 
. (felhasznált energia, szoftver, munkaerő) 

: kb. 30 dollárcentünkbe kerül. Ezenfelül 

. foglalja a sávszélességet is, ami vissza nem 

; hozható veszteség. 


les sávnak is, aminek segít- 1 
ségével a felhasználók gya- : 


. luk, amire az embereknek menet közben ; 
. szükségük lehet, legyen szó e-mailről, 
: egy fontos információ weben való meg- 
: kereséséről, vagy akár a szórakozásról. 


GACSAL JÓZSEF ÜZLETFEJ- 
LESZTÉSI IGAZGATÓ, INTEL 
HUNGARY 


József 


igazgató 


Gacsal 


üzletfejlesztési 


Intel Hungary 


Ma a világ szervereinek kb. 80 szá- 


. zaléka Intel-alapú, tehát joggal érez- 

: zük a felelősségünket, hisz az internetes 
. spam forgalma is nyilván ezeken a ki- 

; szolgálókon nyugszik. A mi becslésünk 

. szerint ma a működésben lévő kiszolgá- 
; lók 40 százaléka egymagos, 40 százalé- 


ka kétmagos és mindössze 
20 százaléka négy- vagy 
többmagos processzoro- 
kat használ. A most meg- 
jelent Xeon 5500-as so0- 
rozat tagjai átlagosan 50 
százalékkal kevesebbet fo- 
gyasztanak az előző nem- 
zedéknél. Közben leg- 
alább 200 százalékos tel- 
jesítnénynövekedést 
várhatunk tőlük. Azt 
mondhatjuk, hogy átla- 
gosan 9 darab régi 2005- 
ös szerver helyett csak egy 
újat kell üzembe helyez- 
ni. Így minimálisan 8 hó- 
napos megtérüléssel szá- 
molhatunk, ami még 

a mai körülmények között is megfonto- 


. landó befektetés, ha valamit tenni aka- 

; runk a helyzet javítása érdekében. 1a- 

. lán valamit visszahozhatunk abból, amit 
; aspammerek elvesznek tőlünk. 


Használt HP Procurve, 3Com, 
Cisco és D-Link switched most 


akár 50 000 Ft-ot ér 


a D-Link-nél. 


Hozd el használt sw! 
és vidd el a D-Link legúja 


akár 


Végfelhasználói listaár: 


95 000 Ft 4 áfa 


itchedet, 
bb fejlesztését 


0 000 Ft kedvezményel! 


24 portos Layer2 menedzselhető witch 2 Combo 
1000Base-T/SFP porttal és 2 1000Base-T porttal 


A promóció időtartama: 2009 május 1-31. 


- 50.000,- Ft 


a) 
LL 


drágább jogdíj modellel. 
"Tudomásul kell vennünk, 
hogy a világ globalizálódott, 
annak minden előnyével és 
hátrányával. Ugyanakkor 


a világhálóhoz. 

A mobilpiacon a nö- 
vekvő okostelefon-arány 
is fontos trend. Habár az 
okostelefonok többnyire 


Anders 
Jensen 


a globális piac hatalmas le- 
hetőségeket is rejt magában, 
de a sikerhez reális helyzet- 
értékelésre és innovatív ötle- 
tekre van szükség. 


Pannon 


vezérigazgató 


nagyobbak egy átlagos te- 
lefonnál, a legkisebb hor- 
dozható számítógépnek 
számítanak: szinte min- 
den funkció elérhető ró- 


16 - 24 - 48 portos menedzselhető switchek adott márkákból 


- 30.000,- Ft 


16 - 24 - 48 portos nem menedzselhető switchek adott márkából: 
Bármely használt, de működőképes HP Procurve, 3Com, Cisco és D-Link switch beszámítható. A megadott árak nettó árak, melyek nem 
tartalmazzák a 2095 általános forgalmi adót. A megadott árak 310 HUF/EUR árfolyamig érvényesek. Amennyiben az árfolyam ezt 
meghaladja, az árváltoztatás jogát fenntartjuk. 
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A Ciscóé a Tidal 

A Cisco Systems felvásárolja a Tidal 
Software nevű vállalatot, amely in- 
telligens alkalmazásfelügyeleti és auto- 
matizálási megoldások fejlesztésével fog- 
lalkozik. A Tidal Software megoldásai 

a szerverektől a hálózaton át a munkaállo- 
másokig terjedő költséghatékony felügye- 
letet biztosítanak az alkalmazások teljesít- 
ményének gyors, pontos és automatikus 
szabályozásával. A megállapodás értelmé- 
ben a Cisco megközelítőleg 105 millió 
dollárt fizet a Tidal Software cégért. 


ENIAC ERP hosting 


Segíthetik a vállalatok háttérrend- 
szereinek automatizálását az ERP- 
rendszerek. Az ENIAC ehhez kínál tel- 
jes szolgáltatáscsomagot: egyrészt biíz- 
tosítja az OMF szoftver bevezetését, 
másrészt annak hostingját is. A mosta- 

ni, válságoktól terhes piaci környezet- 
ben szinte minden cégnél a költséghaté- 
konyságot elősegítő megoldások kerülnek 
előtérbe, segítségükkel a cégek egyrészt 
pénzt tudnak megtakarítani, másrészt 
energiát átcsoportosítani bevételszerző te- 
vékenységeikre. Egy jól felépített ERP- 
rendszerben mindkét dolog elérhető. 

A hosting szolgáltatás keretében igénybe 
vett ERP-rendszerrel pedig tovább csök- 
kenthetők a költségek, mert nem kell fog- 
lalkozni a drága és folyamatos fejlesztést 
igénylő szerverek üzemeltetésével. 


Synergon az Invitelnél 


Az Invitel Zrt. legújabb adatközpont- 
jának teljes aktív és passzív háló- 
zati infrastruktúra kialakítására 
tendert írtak ki, amelynek győztese, 
a Synergon valósította meg az Invitel 
2009. évi legnagyobb informatikai be- 
ruházásának első fázisát. A projekt ér- 
téke meghaladja a 100 millió forin- 
tot. A megbízás keretében a Synergon 
Rendszerintegrátor — Magyarországon 
elsőként — a Cisco célmegoldásaival, 

a Nexus 7000 és a Nexus 5000 ter- 
mékek alkalmazásával alakította ki az 
Invitel adatközpontját, illetve a befoga- 
dó épület teljes strukturált kábelezését. 


Ha szeretné hétről hétre 
a legfontosabb szakmai résztvevőkhöz 
eljuttatni az Ön cégével kapcsolatos in- 
formációkat, regisztráljon Céginfó szol- 
gáltatásunkra oldalunkon! 


ceginfo.computerworld.hu 


Mindenki clégedett 


Barabás Balázs " 7,4 milliárd dollárt 
fizet készpénzben a Sun részvényeiért az 
Oracle, vagy 5,6 milliárdot és az adóssá- 
gait is átvállalja. Bár korábban is felme- 
rült, hogy az Oracle megvenné a Sunt, ez 
a lehetőség először nem tűnt komolynak, 
mert az Oracle — a HP-vel közösen kifej- 
lesztett Exadata tárolószervert leszámít- 
va — eddig még nem lépett be a hardver- 
piacra. A megegyezést követően azonban 
a Sun hátterével az Oracle ezen a piacon 
is komoly pozíciókat szerezhet magának. 
Az Oracle-Sun egyesülés kapcsán már 


mindenki jól járt, de lehet, hogy a dolgo- 
zók kevésbé. Az egyesülést bejelentő hír 
után kiadott közleményben Safra Catz, 

az Oracle elnöke úgy fogalmazott, hogy 
a következő pénzügyi évben a tranzakció 
másfél milliárd dollárral növelheti a válla- 


lat pénzügyi eredményeit, míg a második ; 
; be." Loughridge hozzátette: , Ez ugyan- 


évben az összeg elérheti a 2 milliárdot. 


Ez azt jelenti, hogy az üzlet nagyobb nye- ; 
; nyeztünk, és mindig is nyertünk." 


reséget hoz az Oracle-nek, mint a BEA- 
, PeopleSoft- és a Siebel-felvásárlások 


együttvéve. A Sanford C. Bernstein elem- : 
; kor az IBM mellett egy másik cég is ag- 
: gódhatna az egyesülés miatt, mégpedig 
a Microsoft. Ennek ellenére az elem- 

; zők inkább arra számítanak, hogy ez jót 


ző cég kutatója szerint ez a nyereség re- 
ális lehet, de csak nagyarányú leépítések- 
kel. Számításai szerint ugyanis a 2010-es 
pénzügyi évben a Sun nyeresége 800 mil- 


; lió dollár körül lesz, szemben az Oracle 

; által említett 1,5 milliárddal. A hiányzó 

. 700 milliót csak úgy lehet kigazdálkodni, 
: ha legalább 5500, de inkább 10 ezer em- 
 bert elbocsátanak (időzítéstől függően). 

: A Sunnál jelenleg is létszámleépítés van 

. folyamatban, ami a dolgozók 15-18 szá- 
; zalékát érinti. ; 
. Az IBM ugyanakkor csöppet sem bán- ; 
: kódik a Sun elvesztése miatt. Habár az el- : 
. ső negyedéves eredményei 11 százalékos. : 
; árbevétel-csökkenést mutatnak az elő- 
ző év azonos időszakhoz képest, az 1,70 
megszülettek az elemzések, feltételezések: :; 
: zalékos növekedést jelent 2008 első ne- 

; gyedévéhez képest. Az egyesülő cégektől 
: sem tart az IBM. Mint Mark Lougbridge, 
; a vállalat pénzügyi vezetője nyilatkoz- 

I ta: , Ha rágondolok, és azt kérdezem 

; magamtól, hogy alapvetően mi válto- 


dolláros részvényenkénti nyereség 4 szá- 


, 1.5 milliárd 


dollárral növelheti az 
Oracle eredményeit a 


§Sun-akvizíció már a 
következő évben..." 


Safra Catz 
ORACLE 


zott ezzel, akkor semmi sem jut eszem- 
az a két csapat, amelyekkel eddig is verse- 


Ha az Oracle és a Sun felől érkező ko- 
rábbi támadásokat vesszük alapul, ak- 
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: fog tenni a redmondi vállalatnak. Érvelé- 
; sük szerint ugyanis, ha az Oracle ezután 

: rendszerszállítóvá pozicionálja át magát, 

: akkor ez arra kényszerítheti a nagyobb 

; hardvergyártókat, például a Dellt vagy 

; a HP-t, hogy erősítsék együttműködésü- 
; keta Microsofttal. A HP eddig az Oracle 
: egyik legnagyobb partnere volt, de mi- 

; után az Oracle mostantól egyben hard- 

: verszállító is lesz, a HP feltehetően alter- 
; natívákat fog keresni az Oracle-lel szem- 
: ben. A Microsoftnak az is kapóra jön, 

; hogy miután a Sun korábban felvásárolta 
: a MYSOL-t, és az most az Oracle-é lesz, 
; a továbbiakban eggyel csökken adatbázis- 
: szállító konkurenseinek száma. 


internethajó — tizedszer 


Computerworld.hu " Immár tizedik 
alkalommal indul útjára a Dunán az 
Internethajó. A jubileumi Internethajó 
idén is a döntéshozók közös vitafóru- 
mát teremti meg, egy korszakhatárt 
nyitó nemzeti programmal, a Nemzeti 
Digitális Közművel kapcsolatban. 

Az , Atstartolás! — Nemzeti Digitális 
Közmű" mottó alatt induló rendezvé- 
nyen a szervezők a tavalyihoz hasonló- 
an ismét nagy érdeklődésre számítanak. 
Szakértők szerint a Nemzeti Digitális 
Közmű program - amennyiben tényleg 
elindul — felbecsülhetetlen előnyöket 


; jelenthet Magyarországnak. A Nemzeti 
: Digitális Közmű a legkorszerűbb, opti- 
; kai összeköttetésen alapuló informatikai : 
. infrastruktúra lenne Magyarországon, 
; amely a legkisebb településekre is elvin- : 
. né az internet előnyeit. Az ezzel kap- 

; csolatos részletek megbeszélésére kerül 
. sor az Internethajón, ahol a szakmai ve- 
; zetők értékelik közösen a helyzetet. 


A dunai hajózással egybekötött, az 


: informatika fontos kérdéseit érintő ju- 
: bileumi rendezvényen a központi té- 

; mát kormányzati, e-közigazgatási, pi- 
: aci szempontból érintett szereplők 


; vitatják meg kerekasztal-beszélgeté- 

; sek formájában. A meghívottak kö- 

; zött szerepel többek között Bálint Ákos, 
! a Nemzeti Fejlesztési Ügynökség fő- 

! igazgatója, Bódi Gábor, az Elektroni- 
kuskormányzat-központ szakállam- 

; titkára, Paál Péter, az IBM Magyaror- 
szági Kft. vezérigazgatója és Maradi 

; István, a Magyar Telekom műszaki ve- 
; zérigazgató-helyettese. 

; Az esemény előtt a szervezők — 

; immár negyedik alkalommal -— ismét 
; kiadják a Kék Noteszt. Az informá- 

; ciós társadalom éves helyzetjelenté- 

; se várhatóan áprilisban jelenik meg — 
; áll a szervező cég, az eWorld közle- 

; ményében. 
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Felhő a dobozban 


A HP a szervereket, a tárolórendszereket és a hálózati eszközöket, 
valamint a felügyeletüket segítő szoftvert egységbe foglaló, 
konvergens platformot jelentett be, amellyel a szolgáltatások 
automatizálhatók az adatközpontokban. [Írta: Kis Endre] 


HP BladeSystem Matrix plat- 
A form a gyártó múlt héten meg- 

rendezett TechnologyoWork 2009 
kiállításán mutatkozott be Berlinben. 
A rackszekrényben érkező megoldás ré- 
szét képező Orchestration Environment 
egységes managementfelületet biztosít az 
alkalmazás-infrastruktúra rendkívül gyors 
tervezéséhez, konfigurálásához, üzemel- 
tetéséhez és optimalizálásához. Ez a plat- 
form lehetővé teszi, hogy a vállalat a meg- 


és a teljes környezetet ugyanarról a felü- 
letről menedzselje. 
Ebben a felügyeleti környezetben — 


ahogyan azt a HP a kiállításon demonstrál- : 


ta — a vállalat előre konfigurált virtuális gé- 


peket talál, illetve ilyeneket maga is egysze- : 


rűen, búzd és ejtsd módszerrel létrehozhat. 
Ezek a gépek adott feldolgozási teljesít- 
ményt, tárolókapacitást, sávszélességet tar- 
talmaznak. Konfigurálásukat az OE azzal 
is segíti, hogy grafikus felületen jelzi, mi- 
lyen fizikai erőforrások érhetők el, illetve 
azt is, ha az igények lefedéséhez újabb ka- 
pacitás beszerzése és beüzemelése szüksé- 


ges. A menedzsment megoldás arra is lehe- : 


tőséget ad, hogy az II-igazgató a virtuális 
gépet adott időre bocsássa valamely alkal- 
mazás vagy a fejlesztés, tesztelés rendelke- 
zésére. A határidő leteltével az OE ezeket 
a virtuális gépeket automatikusan visszave- 
szi, és visszahelyezi az elérhető erőforrások 
közé. Mindez jelentősen megkönnyítheti 
az erőforrások használatával járó költségek 


követését és elszámolását a vállalaton belül. : 
. zásszállító partnerekkel is együttműködik, 
; mint a Microsoft, az Oracle és az SAP an- 
: nak érdekében, hogy a platformon elő- ; 
. konfigurált virtuális gépek minél jobban il-. 
: leszkedjenek a vállalatok által használt al-  ; 
: kalmazásokhoz, az azok által kiszolgált 

. folyamatokhoz. A Matrix beszerzési ára ; 
. egyébként teljes körű projektmenedzsment 
. támogatást, valamint egyéves, napi 24 órás, 
. heti hétnapos műszaki támogatást is tartal- 
: maz, amely 4 órás válaszidőt garantál a fel-. ; 
: használóknak. j 


Az OE-ben előkonfigurált virtuális gé- 
peknek köszönhetően, az üzleti igények 
lefedése rendkívüli módon felgyorsul. Az 
alkalmazás-infrastruktúra a konferenci- 
án bemutatott példa — egy többrétegű ar- 
chitektúrára épülő e-kereskedelmi alkal- 
mazás bevezetése — alapján mindössze 108 
perc alatt felállítható, míg ez a hagyomá- 
nyos módszerekkel 33 napot venne igény- 
be. Ezért a dobozban érkező vagy válla- 
laton belüli Mátrix privát felhőként is ér- 
telmezhető, amely házon belül is a c/oud 
computing szolgáltatásait, gyors és rugal- 
mas erőforrás-hozzárendelését kínál- 

ja. Mindez a vállalati TI-erőforrások jobb 
hasznosítását eredményezi, ami a beruhá- 
zások és az üzemeltetés terén is nagyobb 
költséghatékonyságot ad. 


A HP saját számításai szerint — amelye- 


. ket 320 darab, rackszekrénybe szerelt szer- 
; ver BladeSystem Matrix környezetbe tör- 

: tént konszolidálása alapján végzett — a vál- 
: lalatok a platform bevezetésével három 

: évre vetítve 78 százalékkal csökkenthetik 

: a birtoklás összköltségeit (TCO), és 323 

. százalékos megtérülést érhetnek el beruhá- : 
: zásukon (ROD. A hagyományos kialakítá- 
. sú IT-környezethez képest a BladeSystem 
: Matrix bevezetési költségei 40 százalékkal 
lévő fizikai erőforrásait zökkenőmentesen. : 
összekapcsolja a virtualizált erőforrásokkal, 


. alacsonyabbak, míg az energiafogyasztással 
; és a hűtéssel összefüggő költségek 92 szá- 

: zalékkal is kisebbek lehetnek. A platform 

: beszerzési ára így mindössze 8 hónap alatt 
: megtérülhet a vállalat számára. 


A Matrix kapcsán a HP olyan alkalma- 


: AHP szerint a jövőben a vállalatok az üz- 
: leti informatika valamennyi komponen-  ; 
; sét szolgáltatás formájában fogják hasz- 

. nálni. Ehhez az infrastruktúra olyan mér- 
; tékű szabványosítása és megnyitása, 

: automatizált felügyelet szükséges, amilyet 


. a BladeSystem Matrix platform is kínál. 

. Francesco Serafini, a HP technológiai 

; szolgáltatások csoportjának (TSG) eu- 

. rópai, közel-keleti és afrikai regionális 

: igazgatója kérdésünkre elmondta, hogy 

: amost bemutatott megoldások az ere- 

: detileg 2005-ben bejelentett adaptív inf- 

: rastruktúra portfólió természetes to- 

; vábbfejlődését képviselik, de a jelenlegi 

. gazdasági körülmények között még kife- 

 jezettebb felhasználói igényekre válaszol- 
: nak. Serafini szerint a továbbiakban kü- 

; lönösen a kis- és középvállalatok körében 
. terjedhet gyorsan az IT-szolgáltatások 

: használata. A nagyvállalatokra ma még in- 
. kább jellemző, hogy informatikai kör- 


nyezetüket sokkal inkább egyedi igénye- 


; ik szerint alakítják. A jelenlegi gazdasági 
. körülmények között azonban nyomós ér- 
; vek szólnak amellett, hogy ezek a szerve- 


1 HP BladeSystem Matrix: előkonfigurált virtuális gépek — kattintásra 


: zetek is mindinkább szabványosítsanak, 
. és IT-szolgáltatásokat vegyenek igény- 
: be házon belüli vagy külső szolgáltató- 
: tól. Maga a HP is átalakította saját IT- 
: infrastruktúráját ebben a szellemben, és 
. számos nagy ügyfelének is ad szolgálta- 
; tásokat a létrehozott adatközpontokból. 


. Eza terület a cégen belül várhatóan egy- 

. re dinamikusabban fog bővülni, összekap- 
; csolva az ügyfeleknél kialakított fizikai és 

. virtualizált erőforrásokat a HP által adott 
; szolgáltatásokkal. 


A kiállításon tartott nyitó előadásában 


. Am Livermore alelnök, a HP TSG ve- 

. zetője is utalt arra, hogy ez a divízió már 

; jelenleg is akkora, több mint 40 milli- 

: árd dolláros éves bevételt hoz, mint a vál- 
; lalat PC üzletága, megelőzve a nyom- 

: tatókat fejlesztő és értékesítő divíziót, 

; amely a másik, hagyományosan erős te- 

. rületa gyártó portfóliójában. Livermore 

; azt is kiemelte, hogy a világon értékesí- 

. tett szerverek közül minden harmadik 

; a HP terméke. Ezt a kompetenciát a cég 
: az adatközpont- és hálózatfelügyeleti, va- 
: lamint alkalmazáskihelyezési szolgáltatá- 
: sokatadó EDS tavaly májusi felvásárlá- 

: sával erősítette. Az akvizíció a világ má- 

: sodik legnagyobb IT-szolgáltatójává 

; tette a HP-t, amely a múlt év októberé- 

: bena tárolórendszerek virtualizálása és 

; az ISCSI SAN technológia terén élenjá- 

: ró LeftHand Networks nevű céget is fel- 
. vásárolta. Mindehhez a gyártó meglé- 

. vő System Insight Manager rendszer- 

: felügyeleti megoldását a virtualizálás és 

. automatizálás irányában fejlesztette to- 

"I : vább- és ezzel előállt az adaptív infra- 

" : struktúra következő nemzedékét képvise- 
; lő megoldások valamennyi eleme. 


Duncan Campbell, a HP TSG-csoport- 


. jának adaptív infrastruktúráért felelős alel- 
: nöke kérdésünkre elmondta, hogy a gyár- 
; tó olyan eszközöket is kifejlesztett, ame- 

. Iyekkel fel tudja mérni, hogy egy vállalat 

; informatikai környezete mennyire képes 

. rugalmasan, gyorsan és költséghatékony 

. módon reagálni a változásokra. A HP ta- 

: nácsadói az eredmények alapján segítenek 
; kijelölni a továbbfejlesztés irányát és lépé- 
; seit, ezek mentén a vállalat meglévő rend- 
. szereinek integrálásával fokozatosan is át- 
. térhet a virtualizált erőforrásokra épülő 

; TI-szolgáltatások használatára. 


A tárolórendszerek tankhajója 


A BladeSystem Matrix mel- 
letta HP olyan tárolómegoldásokat 

is bemutatott Berlinben, amelyekkel 
avállalatok nagyobb adatsűrűséget és 
költséghatékonyabb üzemeltetést ér- 
hetnek el. 

A HP LeftHand P4000 - szabványos 
x806-alapú SAN-megoldás, amely a ha- 
gyományos, Fibre Channel-alapú há- 
lózati tárolórendszerekhez képest 

33 százalékkal jobb kapacitáshasz- 
nosítást és 50 százalékkal alacso- 
nyabb üzemeltetési költséget kínál. 

A LeftHand Virtual SAN Appliance 


segítségével pedig a vállalatok egyet- 
len virtualizált tárolómegoldássá szer- 
vezhetik az IT-környezetükben meg- 
lévő, közvetlen csatlakozású (DAS) 
tárolórendszereiket. 

A Tanker becenevű HP Storage Works 
MDS 600-as pedig olyan sorosan kap- 
csolt SCSI (SAS) moduláris diszkrend- 
szer, amellyel maximum 100 merev- 
lemez is adott szerverhez rendelhető. 
Ezzel a megoldással ahagyományos 
DAS tárolórendszerekhez képest 230- 
szor nagyobb adatsűrűség és 70 száza- 
lékos költségcsökkenés érhető el. 
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Noha a felhasználók számára a hálózat ma is olyan, mint tegnap volt vagy pár éve, a hálózatok 


alapjául szolgáló eszközök sokat változtak. Ez nemcsak kvalitatív változás (gyorsabbak lettek), 
hanem kvantitatív is, új tudás, új jellemzők jelentek meg bennük. [lrta: Makk Attila] 


egjelenésükkor nem szoktak 
nagy nyilvánosságot kapni 
az új hálózati eszközök, még 


egy-egy vírus is fényesebb karriert fut be 
— legalábbis ami a sajtóvisszhangot ille- 
ti. Pedig az alapvető hálózati megoldá- 
sok az utóbbi években többször is jelen- 
tős változásokon mentek át, különösen, 
ha visszatekintünk az első időkre. A há- 
lózatok által kínált lehetőségek is jelen- 
tősen megváltoztak. Ezzel nemcsak a há- 
lózatok tervezőinek, üzemeltetőinek kel- 
lene tisztában lenniük, hanem a cégek 
vezetésének is. Hiszen a jól megválasz- 
tott hálózati eszközök hosszabb távon is 
segítik az adott vállalat fejlődését, mivel 
az egyes alkalmazások, szolgáltatások új 
beruházás nélkül vagy minimális ráfordí- 


tással megvalósíthatók. A lehetőségek is- 
. li megoldások, 2. hagyományos tűzfalak 
; — ide vettük az ezeket felváltó, felváltani . : 
. kívánó megoldásokat is, 3. hagyományos 
. hálózati eszközök, 4. új, főleg az össze- — : 
. tett hálózatok által megkívánt felügyele- 
. ti, elemző eszközök. 


meretében el tudjuk kerülni a felesleges 
beruházásokat. 

A gyakorlatból rengeteg példát lehet 
sorolni: ha megvesszük az első ke- 
zünk ügyébe akadó hálózati kapcso- 
lót, lehet akármilyen olcsó vagy ép- 
pen drága, közel sem biztos, hogy 
hosszabb távon megfelel; ha később 
IP-kamerákat szeretnénk üzemeltetni ró- 
la, esetleg vezeték nélküli hálózat hozzá- 


férési pontjait, akkor PoE-képes kapcsoló: 
. lük a sávszélesség — ami soha nem elég, 
I a vezetékes hálózatoknál sem -, illet- 

: ve a biztonság. Otthoni vagy korláto- 

. zott használatra a jelenlegi 802.11b és. 
. 802.11g szabványú eszközök is alkalma- : 
. sak, ám nagy tételben vállalati, különö- 
. sen nagyvállalati alkalmazásra már nem. : 


kell. Ha beszerzéskor erre nem figyel- 
tünk, nem gondoltunk, akkor vagy újabb 
felesleges költségekbe verjük magunkat, 
vagy kerülő megoldást választunk. Ha- 
sonlóképpen buktató leheta VLAN-ok 
kezelésének hiánya. Esetleg a hálózat bő- 
vülésekor szembesülünk azzal, hogy kell 
még kapcsoló, de a vásárolt típusból töb- 
bet nem lehet egy komplexummá össze- 
kötni — tehát vagy a hálózat struktúrájával 
alkuszunk meg, vagy újra fizetünk. 

A 0oS-képesség, amikor a forgalom 
jellege szerint egyes késleltetésre ér- 
zékeny típusok előnyt élveznek (videó, 
hang) is jól jön, ha hangot, képet kell to- 
vábbítani. A hálózati eszközök sok fajtá- 
jának számtalan tulajdonsága van, és mi- 


. vel ezen eszközöknek együtt kell mű- 

. ködniük, lehetőség szerint együtt is kell 

. kiválasztani őket. Ha ez nem megy, ak- 

. kor legalábbis valami stratégiát kell al- 

. kotni, aminek mentén az új beszerzések 

. megvalósíthatók. Ekkor nem fordul elő, 

. hogy egy új eszköznek hiába van valami- 
. lyen ügyes funkciója, a többivel nem ké- 
. pes együttműködni. 


Hogy egy hálózat tervezésénél mire 


. érdemes figyelmi, annak összefoglalása 

. nem férne jelen cikk terjedelmébe. 

. Ezért felvázoljuk, hogy ma a számító- 

. gépes hálózatok terén mi a helyzet, mi- 
: lyen irányban folynak a fejlesztések, mi- 
. lyen jellegű termékek várhatók. Talán 

; kissé önkényesen, de az egyszerűbb át- 

. tekinthetőség miatt négy területre osz- 


tottuk a hálózatokat: 1. vezeték nélkü- 


1 Ezekre nagyon nagy igény volt, ám 
. megjelenésükkel igen sok problémát 


is előhoztak. A két legnagyobb közü- 


A 802.11n szabványnak már létezik 


. egy piszkozata (vázlata); bár az IEEE 

. — mai ismereteink szerint — csak 2010 

. januárjában véglegesíti. A 802.11n 

. szabványú hálózat 54 megabit/s sáv- 

. szélességtől 600 megabit/s-ig lesz hasz- 
. nálható. (Ezek a sávszélességre vonat- — ; 
: kozó adatok persze kicsit csalókák, mert ; 
. a sávszélességből elég sokat lefoglalnak — 
: maguk a hálózati eszközök, a felhasználó : 


; számára a TCP/IP kapcsolat sávszéles- 
. sége jóval kisebb.) 


Noha a szabvány még nincs kész, 


1 többen gyártanak már Tin szabvány 
; szerint működő hálózati eszközöket. 


. Ezeket a Wi-Fi Alliance 2007 óta minő- . 


. síti, hogy megfelelnek-e a 802.11n szab- 
. vány jelenleg élő tervezetének. Tehát nem 
: arról van szó, hogy a szabványtól teljesen 
. elrugaszkodott eszközöket gyártanának. 


A vezeték nélküli hálózat eszközeit 


1 sokan gyártják, de van egy másik irány- 


; zat is, amely a vezeték nélküli hálóza- 

. tok felügyeleti és biztonsági problémái- 

; ra is megoldást kíván adni. Ezek a gyár- 

; tók teljes rendszert kínálnak, hardvert és 
. szoftvert egyaránt. Ilyen termékcsaládja 


van például az Aruba Networksnak. 


. A hozzáférési pontok vezérlését közpon- 
; tilag felügyelik, így nagyon jól szabályoz- 
. ható, hogy hol ki férjen hozzá a hálózat- 

: hoz, s aki hozzáfér, annak mit szabad — 

. lehet — csinálnia. Ebben a struktúrában 

: a felhasználó profilja követi a felhasz- 


2 22 32 2 


készülékek az 

átvitelhez egyszerre több csatornát ké- 
pesek használni: a MIMO-technológia 
(multiple input, multiple output) hasz- 
nálatával az adatfolyam egyszerre két 

csatornában halad, mindegyiknek saját 
kódoló/dekódolója, saját adó- és vevő- 
antennája van. Ezért a 1 In készülékek 
drágábbak, minta 1 1b/g szabványúak. 


A I In szabványú eszközök jele: axb:c. 
Ahol az a az adóantennák számát je- 
lenti, azazhogy hány csatornán tud 
adni, a ő a vevőantennák száma, a cpe- 
dig azt jelenti, hogy az eszköz egyszer- 
re hány adatfolyamot képes kezelni. Ma 
ADD EMÉS zs készülékek 
kaphatók, a készülő szabvány 4.4:4-et 
is megenged. 
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nálót, ahol rácsatlakozik a hálózatra, 
akár vezeték nélkül is; és pontosan 
ugyanazok lesznek a jogai a hálózatban, 
mint bármelyik más ponton. A másik 
hasonló széles körű megoldást kínáló 
gyártó a Symbol, illetve most már az 
utóbbit megvásárló Motorola. Ok szin- 
tén teljes rendszert kínálnak — hozzáfé- 
rési pontokat, s az azokat vezérlő köz- 
ponti eszközöket. Többen gyártanak 
11n szabványú eszközt: Intel, D-Link, 
SMC, HP ProCurve, Cisco. Ezek elő- 
nye akkor használható ki, ha a teljes há- 
lózat 802.11n szabványú eszközöket 
használ: a régiekkel kompatibilis, de ak- 
kor csak azon a sebességen, azokkal 

a képességekkel működik. 


UTM-TŰZFALAK 
A hagyományos tűzfalaknak volt néhány 


lózati piacra — mindenki megjelent sa- 
ját tűzfalával, talán tucatnyi, kifejezet- 
ten tűzfal gyártására szakosodott új cég 


nál UTM-tűzfalakat (Unified Threat 
Management), amelyek több funkciót 
egyesítenek. A felépítés általában modu- 
láris, azaz az egyes funkciók kikapcsol- 
hatók, illetve külön licenc megvásárlása 


határvédelemnek) funkció mellett VPN- 


bes tartalomszűrésre, URL-szűrésre, 

e-mail szűrésre, levélszemét detektálásá- 
ra, a forgalomban való víruskeresésre, il- 
letve a tapasztalt események naplózására 


tűzfalakat. Ma már nagyon nehezen le- 
het kapni olyan vállalati kategóriába tar- 
tozó tűzfalat, amely ne kínálna a fenti- 
ek közül egyszerre több szolgáltatást is. 
Nyilván nagyon praktikus, ha csak 
egy eszközt kell beszerezni, üze- 
meltetni -, de azért az is nyilván- 
való, hogy egy univerzális eszköz 
nem tudja a speciálisan egy-egy 
célra készített készülékkel annak 
területén felvenni a versenyt. 
Ráadásul a fenti feladatok meglehetősen 
erőforrás-igényesek. Egy tavalyi teszt- 
ben az UTM-tűzfalak áteresztőképessé- 
ge volt a vizsgálat tárgya (lásd Legyen egy 
modullal több? — Computerworid 2008/17. 
szám). Ez igen jelentősen csökkent min- 
den egyes újabb funkció aktiválása után 
— 25-30 százalékos csökkenés volt a leg- 
jobb érték. 

Lényegében minden gyártó UTM- 
tűzfalakat kínál: a sebesség és a minőség 
megőrzése miatt egy-egy modult a te- 
rület szakértőjével készíttetnek el. Tipi- 
kusan ilyen a víruskereső rész, amelyek 
általában a jól ismert, víruskeresőket 
készítő cégek termékei. A webtartalom- 
szűrésre a nagy mintával rendelkező 
szolgáltatókat használják. 


Ezt a tendenciát jól mutatja, hogy 


. az összes nagy és kisebb tűzfal gyártó- 

. Ju UTM-eszközökkel jelent meg, régi, 

. jó bevált termékvonalakat adtak föl emi- 
. att. Jó példák erre a Cisco ASA (ami há- 
. rom termékvonalat szüntetett meg), 

. a Juniper Netscreen készülékei, de 

. a Fortinet, a Sonicwall és Checkpoint 

, választékában is ilyen univerzális készü- 
. lékek vannak. A kisebb gyártók is köve- 
. tik ezt az irányt: a Zyxel Z/WALL csa- 

. ládjában is ilyen összetett eszközök ta- 

. lálhatók, Kaspersky vírusvédelemmel, 

. IDP-képességgel. 


Mindenesetre ma még mindenkép- 


. pen érdemes egyes feladatokra arra spe- 

. cializálódott eszközt használni: a VPN 

. kezelését a határvédelem mellett az 

. UTM-tűzfalak jól és hatékonyan vég- 

. zik. Viszont a víruskeresés és az IDS/IPS 
jó évük. Üstökösként robbantak be a há- " működtetése erősen visszafogja a telje- 

. sítményüket. Spamszűrésben pedig egy- 
. előre jobb, ha a speciálisan arra felkészí- 
. tett eszközöknél maradunk. 

is felbukkant. Ma már minden gyártó kí- : 
. amit ma a tűzfalak piacának tekin- 
. tünk, egyre szélesedik. Azok a gyár- 
. tók, amelyek valamelyik területen 

. erősek, ezen az UTM-piacon is meg 
. tudnak majd jelenni: valamiben erős 
után kapcsolhatók be. A tűzfal (nevezzük : 
. kel. Például errefelé mutat a McAfee 
végződtetésre, IDS/IPS feladatokra, we- : 
. spamszűrésben, illetve a hálózatos forga- 
. lomban való víruskeresésben igen haté- 

. kony, proxyként is használható, ráadásul 
i penge szerver kivitelben is kapható. 

való képességekkel ruházzák fel az UTM- : 
. tűzfalak megmaradnak a hálózati forga- 

. lom hatékony kezelésénél (VPN, IDS/ 

. IPS stb.), és a víruskeresést, spamszűrést 
. egy másik eszközcsalád fogja hatéko- 

. nyan végezni. Várható, hogy a két fél 

: közül (tűzfalak gyártói, illetve víruskere- 
. sők/spamszűrők készítői) egyik felvásá- 

. rolja a másikat, így olyan eszközt alkot- 

. hat, amely több funkciót is magas mi- 

. nőségben tud ellátni. Erre a technikai 

. lehetőség megvan, inkább a gyártóknak 
. hiányzik az egyik vagy a másik oldal ta- 

. pasztalata. 


. ÚJ HÁLÓZATI ESZKÖZÖK : 
. Időről időre megjelennek újfajta hálózati 
. eszközök is. Régen a hub volt az egyet- 

. len lehetőség egy hálózat kiterjesztésére 
. — emlékszik ma már valaki ilyen eszköz- 
. re? Hasonló az analóg modem, amely 

. erősen kiveszőben van, szerepét átveszik 
. a VPN-ek, saját vonalak. 


Ez az irányzat azt is jelenti, hogy 


eszközüket felvértezik más képességek- 


Content Security eszköze. Ez levél- és 


Ugy néz ki, hogy egyelőre az UTM- 


Ugyanakkor a hálózatok igen nagy 


. iramban bővülnek. Egyre több vég- 

. pontot kezelnek, egyre több a számító- 

. gép, de újabb és újabb eszközök jelennek 
. meg végpont szerepben: hálózati nyom- 
. tatók, lapolvasók, biztonsági eszközök 

. (mozgásérzékelők, kamerák, beléptető 


. rendszer eszközei stb.). Nemcsak a vég- 
. pontok száma növekszik, hanem a for- 

: galom is színesedik: ma már régen nem 
. arról van szó, hogy egy-egy fájlt lemá- 

; solnak a hálózaton. Hang, videó, nyom-  : 
. tató adatfolyam, épületfelügyeleti eszkö- 
; zök jelei közlekednek ugyanazon a há- — 
. lózaton. És mivel a felhasznált adatok 

: értékesebbek lettek — károsodásuk, el- 

i vesztésük, illetéktelen kezekbe kerülé- 

; sük a felhasználó cég számára komoly 

. veszteséget jelent —, a különböző táma- 
: dások is felértékelődtek. Egy régi struk- 
; túrában, ha leáll a belső hálózat, legfel- 

; jebb nem ment a netezés, esetleg leállt 

. az elektronikus levelezés — amit amúgy 

; is csak mellékesen használtak. Ha vi- 
 szont ezen a hálózaton működik a tele- 

; fon is, a faxok is itt jönnek-mennek, há- 
: lózati nyomtatókat használunk, esetleg 
; még a kamerák és a beléptető rendszer is. : 
; ezen keresztül működik, akkor a leállása 
; megengedhetetlen. 


Persze a hálózatok felügyelete a sok- 


. féle forgalom, a nagyszámú végpont mi- 
5 att nem éppen egyszerű, ezért rengeteg 
; eszközt készítettek ehhez — nagy (és ki- 

5 sebb) felügyeleti rendszereket, hiszen 

; a nagy forgalmat figyelni, az eseménye- 
5 ket elemezni ma már nem lehet kézzel, 

; miután a hatalmas adatmennyiségben 

: könnyen elvész egy-egy rosszindulatú 
: próbálkozás, gyanús jel. Ezért megjelen- 
; tek azok az eszközök, amelyek a hálózat 
; biztonságát hivatottak szavatolni, ezek 

. folyamatosan figyelik a hálózati forgal- 

; mat — ide értendő a legszélesebb körű 

. monitorozás — és gyakorlatilag azonnal 
: képesek akár beavatkozni is. Talán azon 
. utópisztikus közterületi kamerákhoz le- 
: hetne hasonlítani mindezt, amelyeken 

. olyan szoftver fut, amely a képből képes 
; kiszűrni a gyanús eseményeket. 


Ezek az eszközök megkapják az aktív 


. hálózati eszközök naplóit, a hálózati for- 
; galmat figyelik, és így a hálózatra vonat- 
. kozóan minden pillanatban teljes képük 
. van. Természetesen ilyen eszközt nem 

; lehet úgy beilleszteni a hálózatba, mint 


Zöld D-Link 


Ilyen eszköz a Cisco MARS napló- 


. elemzője, a Juniper STRM - neve sze- 

. rint Security Threat Response Mana- 

. ger —, a célt tekintve nagyon hasonló 

3 a Novell Sentinel, de ide sorolható 

. a Mirage és a ProCurve felügyeleti 

. szoftvere is. Mivel ezek viszonylag új, de 
. mindenképpen kevéssé ismert eszközök, 


: egy egyszerű végpontot: a felügyelt esz- 
i közök naplóit rá kell irányítani, illetve 


. ez okozza a fejtörést, hiszen nehéz olyan 
; pontot találni egy nagy hálózatban, ahol 
; minden látható — ezért a gyakorlatban 

: ezek a felügyeleti eszközök több pon- 

; ton elhelyezett szenzorral működnek. 

. Ezeket az eszközöket a SIEM (Secutrity 
; Information and Event Management) 

: névvel illetik. 


:. érdemes róluk, a lehetőségeikről néhány 
§ . szót szólni. 
; látnia kell a hálózat forgalmát. Általában 


. JUNIPER STRM 

. A Juniper OEM-szerződés keretében jut 
. ehhez az eszközhöz a fejlesztő 01 Labs- 
. tól. AZSTRM hálózatba beillesztve ké- 

. pes figyelni a forgalmat. Ha megkapja az 
. egyes eszközök naplóit (azaz hozzá irá- 

. nyítjuk a syslogot), valamint a hálózati 

. eszközök Netflow adatait, akkor az azo- 
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kon történt eseményeket képes figyel- 
ni. Ezért célszerű valami központi 
helyre telepíteni, a számunkra kriti- 
kus hálózati részek flow adatait rá- 
irányítani. Három méretben kapható, 
ezekben a fő különbség a másodpercen- 
ként feldolgozható események száma, 
ami 500-tól 10 000-ig terjed. 

A beérkező adatokat rengeteg szem- 
pontból képes feldolgozni, a fenyege- 
téseket, rendellenes viselkedéseket fel- 
ismeri. Itt elsősorban nem a letöltött 
állományokban és a megnyitott webol- 
dalakon megbúvó vírusokra kell gon- 
dolni, mert ezek megtalálása és kiir- 
tása más eszközök feladata, de persze 
a Juniper STRM ezekről az esemé- 
nyekről is értesül a vírusirtók naplói- 
ból. Inkább a hálózatban fellelhető ano- 
máliákra, gyanús viselkedésekre kell 
gondolni, mondjuk egy végpont rö- 
vid időn belül többször megváltoztatja 
az IP-címét, adott végpontról jellegé- 
nek (nyomtató, levelezőszerver, adat- 
bázis-szerver...) nem megfelelő inten- 
zív vagy a hálózatban nem engedélye- 
zett forgalom észlelhető, mondjuk, 
videostream. Rengeteg előre gyártott 
szabály van, de létre lehet hozni saját 
szabályt is, hiszen elképzelhető, hogy 
egy hálózatban sajátos működésű, és 
ezért sajátos igényű eszközök vannak. 
Alapvetően természetesen a Juniper- 
termékek naplóállományait ismeri föl, 
azok forgalmi adatait kezeli, de több 
más hálózati eszköz adatait is képes ér- 
telmezni. A lista kicsit az Egyesült Álla- 
mok II-szakembereinek az ízlését tük- 


a vezeték nélküli 
változatok új lendületet adhatnak 
a ProCurve kapcsolók piaci sikereinek. 
A ProCurve eszközök népszerűek: azok 
működnek a nemzetközi űrállomáson, 
ahogy a CERN-ben, a föld alá épített óri- 
ási részecskegyorsítóban mért adatokat 
is a HP ProCurve eszközein keresztül 
rögzítik, és azok feldolgozásához a világ 
minden részéről fizikusok ezreinek kell 
hozzáférést biztosítani. Az eszközök si- 
kerében egy sor saját fejlesztésű techno- 
lógia is közrejátszik, például az Adaptive 
EDGE leegyszerűsíti a hálózat üzemel- 
tetését, jó eséllyel képes megelőzni a vá- 
ratlan leállásokat. 
A 2008-as év a HP ProCurve számára 
meglehetősen mozgalmas volt, több ki- 
sebb bejelentés után nagy lépést tettek: 
felvásárlásaikkal a WLAN-területen is 
terjeszkedésbe kezdtek. A Wi-Fi megol- 
dások iránt itthon elég nagy a bizalmat- 
lanság, de a tengerentúlon, Európa nyu- 


. rözi: azok az eszközök vannak benne, 

: amelyeket a tengerentúlon nagy meny- 
. nyiségben használnak, azért megtalál- 

. ható benne többek között a Windows 

; és Linux kiszolgálók naplóinak értel- 

. mezése is. Vegyes hálózati környezet- 

: ben nem egyszerű beállítani, de ha már 
. működik, gyors választ tesz lehetővé 

; a hálózatban megjelenő gyanús esemé- 
. nyekre. Ez általában is igaz ezekre az 

: eszközökre: a beállításuk nem megy au- 
I tomatikusan, hiszen hozzá kell szabni 

: a saját felügyelt hálózathoz, és az igé- 

. nyekhez. 


: A Cisco MARS nagyon hasonlóan mű- 

. ködik. Neve mozaikszó: Monitoring, 

: Analysis, and Response System (A 

: MARS-ról korábban: Tudjuk, mit csi- 

: náltak tavaly nyáron — Computerworld 

. 2008/10. szám). A készülékre kell irá- 

. nyítani a különböző hálózati eszközök 

; riportolását, amit az megemészt, és ha 

: bizonyos események (a Cisco szóhasz- 

. nálatával eventek) együtt következnek 

: be, akkor egy esemény generálódik. Ezt 
: akár a hálózat topologikus rajzán is meg 
. lehet jeleníteni. i 


. szi elérhetővé.) A Sentinel a 6.1-es vál- 
. tozatnál tart, a szerver része lénye- 

: gében minden elterjedtebb ope- 

. rációs rendszeren fut, Linuxoktól 

: Windowsig. Kell alá adatbá- 

. zis-kezelő is: Oracle vagy MS 

; SAL. Ezekből látható, hogy a Novell 

. Sentinel igen jól méretezhető, tet- 

; szés szerinti hardverre telepíthető, ám 
. az árát jelentősen emeli a szükséges 

: hardver és adatbázislicenc beszerzése. 

. Ugyanakkor kiválóan együttműködik 

; a Novell más termékeivel, azaz nem- 

. csak a hálózati eszközök jelentéseit fo- 


. gadja, hanem például a Novell Identity 


A készülék többféle kapacitással ké- 


: szül: másodpercenként 50-től 15 ezer 
. esemény feldolgozásáig képes. 


. A Novell Sentinel nem dobozos ter- 
: mék, hanem egy szoftver. (Ahogy lé- 
. nyegében az előzők is, csak a gyártó 
; azt egy előre konfigurált hardveren te- 


gati felén, illetve a világ keleti felén igazi 
sikertörténet, igen nagy Wi-Fi rendsze- 
reket telepítenek, és használnak. Az új 
vezeték nélküli megoldások már megfe- 
lelő biztonságot adnak, és közben meg- 
őrzik a nagy rugalmasságot. 

A nagy bevásárlások nem véletlen ese- 
mények: a HP ProCurve intenzív mun- 
kába fogott. Ennek már 2008 végén 
megjelent az eredménye, amikor beje- 
lentették a HP ProCurve harmadik ne- 
gyedévi eredményeit. Az előző év has- 
onló időszakához viszonyított növekedé- 
se sok területen jelentősen meghaladja 
az ipari átlagot — a DelF Oro Group által 
végzett felmérés szerint. 

A világszerte eladott layer 2-től 7-ig ter- 
jedő, kapcsolókba épített portok számá- 
ban 25.8 százalékos növekedést értek 
el, míg az iparág növekedése átlagosan 
csupán 6.6 százalék volt. A bevételt te- 
kintve is jelentős a növekedés: az előző 
év harmadik negyedévéhez képest 14. 1 


; Managerét vagy a Novell ZenWorksét. 
; A syslog, snmp mellett számtalan más 

. kapcsolaton keresztül is képes adatokat 
; gyűjteni. A támogatott eszközök listá- 

; ja (amelyekről az érkező adatokat értel- 
. mezni tudja) meglehetősen hosszú. 


Az említett három eszköz nagyon 


; hasonló: az üzemeltetőnek ad egy felü- 
. letet, ahol a hálózat különböző jellem- 

; zőit megtekintheti, ha nem támoga- 

. tott eszköze van, akkor kisebb-nagyobb 
; munkával annak üzeneteit megértetheti 


a SIEM-rendszerrel. Mindegyik képes 


aaa, 
Cisco 


százalék, míg az iparág átlaga 4.5 szá- 
zalék volt. Egy elég speciális területen, 
a PoE (PowerOnbthernet) portok eladá- 
sában 5 1 , 7 százalékkal nőttek (a piaci 
átlag 13, 7 százalék volt). 
Termékei a hálózati terület egyre na- 
gyobb részét fedik le, ezeket röviden 
a következőképpen lehet összefoglalni: 
LAN Edge 2/3/4 layer, 10-1000 
megabites és 10 gigabites portokkal; 
LAN Core 2/3/4 layer, 10-1000 
megabites és 10 gigabites portokkal 
bővíthető; 
WLAN: vezérlők, AP-k, szoftverek, 
például RF-tervező, W1-Fi hálózathoz 
mobility IDS/IPS; 
WAN: a választékban találunk routert is; 
felügyelet: ProCurve Manager szoft- 
ver minden kapcsolóhoz jár, ennek 
sok bővítőmodulja van. A ProCurve 
Network Immunity Manager 1.0 
a hálózatban fellépő fenyegetések- 
re képes reagálni, külön modul ké- 


. a biztonsági szabványok által megköve- 
: telt jelentések elkészítésére — ez első- 
: sorban a pénzügyi szektorban fontos. 


. A Mirage Network Access Control kicsit 
. megelőzte korát. Amikor a piacra került, 

. a hálózatos fenyegetések még nem vol- 

: tak sem annyira elterjedtek, sem annyi- 

. ra veszélyesek, mint manapság. Az eszköz 
. a hálózatot figyeli, és a beállított szabá- 

. lyok szerint azonnal figyelmeztetést küld, 
. illetve aktívan képes beavatkozni. 


Ez is egy hardvereszköz, amit a há- 


: lózatba kell illeszteni, semmi más külön 

. szoftver telepítését nem igényli, semmi- 
. féle ügynökre nincs szüksége — emiatt 

. természetesen ez is platformfüggetlen. 

. Passzívan figyeli a hálózatot, az adatfor- 

. galmat nem befolyásolja, ám képes be- 

. avatkozni, azaz a szabályokat megsértő 

. hálózati eszközöket képes kizárni a háló- 
. zatból, ebben kétségtelenül többet nyújt 
. azoknál a megoldásoknál, amelyek csak 

. figyelmeztetést adnak. 


A fenyegetettségeket nem szignatú- 


1 ra alapján (hasonlóan a többi eszköz- 
. höz) ismeri fel, hanem a viselkedésből, 


MEZ 


szült a WLAN-környezethez, azaz 
a LAN kiterjesztésével nem kell új 
felügyeleti eszközhöz nyúlni, a meg- 
lévő eszköz alkalmas W1-Fi hálózat 
kezelésére is; 
hálózati biztonság: erre a felügye- 
leti rendszer bedolgozó modul- 
jai szolgálnak. A Network Access 
Controller egy RADIUS-alapú ki- 
szolgáló, amivel a hálózatba csak 
autentikált eszközt engedhetünk 
be, ami elég széles szabályrendszer- 
hez köthető. Megadott szoftver, 
megadott javításokkal legyen a gé- 
pen, esetleg másik szoftver nem le- 
het rajta; 
a termékekhez a felhasználó kaphat 
oktatást, konzultációt is. 
A HP ProCurve jelentős változáson megy 
keresztül. Régebben mostohagyermek volt 
a HP-n belül, mostanra viszont változott 
a helyzet. Erről kérdeztük 50//a Szilárdot, 
a HP ProCurve üzletágának új vezetőjét. 
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a tünetekből következtet a betegségre. 


a hálózathoz való hozzáférés vezérlésé- 
nek témakörében. A rendszer két rész- 
ből áll, egy vagy több szenzorbáól, vala- 
mint a kiszolgálóból, ami a szenzorok 
adatait feldolgozza. A szenzorok több 
méretben léteznek: a legkisebb 50 háló- 
zati végpontot képes felügyelni, a leg- 
nagyobb 2500 darabot. 


A HP ProCurve ugyan nem gyárt SIEM- 
eszközt, de hasonló funkcionalitást meg 
tudunk valósítani ProCurve eszközök- 
kel is. A ProCurve Proacitve Defense 
megoldása a ProCurve eszközök 
képességeire épül, és a hálózati 
eszközök többrétegű védelmét 
biztosítja: észreveszi a fenyegeté- 
seket, és szükség esetén beavat- 
kozik. A ProActive Defense két elem- 
ből áll: a hozzáférés-vezérlés a felhasz- 
nálókat szabályozza, ki mit érhet el — ezt 
vezetékes és vezeték nélküli hálóza- 

ton belül is tudja. A Network Immunity 
Manager figyeli a hálózati forgal- 

mat, anomáliákat keresve. Elsősorban 

a ProCurve eszközök adatait képes fel- 
dolgozni, amelyek hardvere erre fel van 
készítve, de az sFlow adatok más eszköz- 
ről is megkaphatók. A védelem másik 
eleme a hozzáférés-vezérléshez kapcso- 
lódik, ez a Network Access Controller 
800 hardver, amely egy RADIUS szer- 
ver, kibővített képességekkel, és a há- 
lózathoz kapcsolt eszközöket ellenőrzi. 
Meg lehet akadályozni, hogy nem enge- 


A HP ProCurve hosszú évek óta ajobb 
sorsra érdemes termékekkel együtt 
meghúzódott a háttérben, afféle mos- 
tohagyerekként. Tavaly pedig megtál- 
tosodott, igen dinamikusan fejlődik, 
a WLAN-piacon egyenesen a legna- 
gyobbak közt kíván megjelenni. 

Valóban, a90-es évek vé- 
géna HP ProCurve bevételt tekintve még 
csak a 12. helyen állt, és ez nemis igazán 
változott egészen 2002-2003 környéké- 
ig, amikor is egy hosszas audit procedú- 
rán esett át az üzletág. Az auditot stratégi- 
ai döntés követte, amelynek értelmében 
újjászervezésre és invesztícióra került sor, 
majd a 2008-as évet már a bevételeket te- 
kintve második helyen zárta a ProCurve. 
Minek köszönhető a változás? Erre egy- 
szerű a válasz: a HP teljes mellszéles- 
séggel kiáll az üzletág mellett és ennek 
megfelelően szerveződnek folyamataink 
cégen belül és kívül egyaránt. 


. délyezett eszközt kössenek a hálózatra, 
A gyártó 11 szabadalommal rendelkezik 
; csolót, noteszgépet. Olyan szemponto- 

. kat adhatunk meg, hogy a felcsatlako- 

; zott gépen az operációs rendszer milyen 
. legyen, milyen foltnak (patch) kell rajta 

; lennie, milyen szoftver nem futhat raj- 

. ta— ha megadott trójait talál, nem enge- 
. dibe a hálózatba. 


például egy akárhonnan behozott kap- 


. Nyomatékosítanunk kell: egy ilyen esz- 

; köz bevezetése nem azonos azzal a fel- 

. adattal, hogy veszünk egy szervert, és fel- 
: telepítjük rá az operációs rendszert, vagy 

. hogy új hálózati kapcsolót helyezünk 

; üzembe. Ezek az eszközök egyértelmű- 

. en egy specializált feladatra valók, mond- 
; juk, ha a hagyományos szerverek-mun- 

. kaállomások, akár a tűzfalak is a konfek- 

; cióruháknak felelnek meg, akkor ezek 

. a SIEM-eszközök a szabónál rendelt, 

. egy-egy alkalomhoz készített öltönyök. 

. Az üzembe helyezéshez sok-sok próba 

: kell. Ismerni kell az eszközt, ismerni kell 

. a saját hálózatot, tudni kell, mit szeret- 

. nénk figyelni, mely eszközök forgalmát, 

; állapotát. Ennek megfelelően lehet kivá- 

; lasztani az eszköz, illetve a szenzorok he- 
. lyét. A hálózat aktív eszközeit úgy állítsuk 
; be, hogy a szenzorok megkapják az ada- 

. tokat. Ez a határvédelmi eszköz, víruske- 

. reső, hálózati kapcsolók, forgalomirányí- 
; tók konfigurálását jelenti, de Windows 

. szerverekre esetleg alkalmazásokat is kell 

; telepíteni, amelyek az állapotukról adato- : 
. kat közölnek (például a Windows eventek :; 
: syssloggá alakítására). j 


A fejlődés igen jelentős, de 
alacsony értékről indulva ez még ért- 
hető. Mennyire tartható ez a fejlődési 
ütem, a piac átlagátjelentősen meg- 
haladó növekedés? 

Azt gondolom, hogy rövid távon 
ez a dinamika folytatódhat, hiszen való- 
ban van honnan fejlődni, és nem titkol- 
tan , duplázni" szeretnénk a hazai pi- 
acon, nemzetközi viszonylatban pedig 
a gazdasági válság ellenére is erőteljes 
expanzió előtt állunk. 


Ehhez nagy fejlesztési ka- 
pacitás kell. 

Azt gondolom, hogy a ProCurve 
termékeket korábban is a megbízha- 
tóság és a minőség fémjelezte, ame- 
lyet kitartó és lojális partneri körünk 
is alátámaszthat, de ambiciózus terve- 
ink megvalósításához valóban további 
akvizíciós és erőteljes RSrD tevékeny- 
ség kapcsolható a jövőben. A ProCurve 


Ezeken aztán az első eredmények 


alapján finomítani kell: egy SIEM- 

. eszköz üzembe állítása alapeset- 
. benis hetek kérdése, de egy több 
; száz végpontos, országot-világot 
. átfogó hálózat esetében több hó- 
. napos projekt is lehet. 


A SIEM-eszközök arra a nagyon régi 


. problémára próbálnak megoldást adni, 

. hogy egy várható, ám teljesen ismeretlen 
. fegyver ellen hogyan védekezzünk előre, 
. azaz egy általunk nem ismert, talán még 

. nemis létező támadásfajtának, vírusnak 

. ellenálló eszközt hogyan készítsünk. 
. Hogyan csináljunk páncélt, ha 

. nem ismerjük a támadó 

. eszközt? 


nagy lendületet kapott Marius [aa ki- 
nevezésével, aki korábban az EDS ak- 
vizícióval hívta fel magára a figyelmet, 
majd gyorsan letette névjegyét, ami- 
kor a Colubris akvizíciót hozta tető alá. 
A Colubris piacvezető wireless megol- 
dásokat kínál most már a HP támoga- 
tását is élvezve. Ugy látom, hogy a HP 
ProCurve-nak soha nem volt ekkora te- 
kintélye a HP-n belül, és soha nem is 
vártak tőlünk ennyit. 


A hazai piacon a ProCurve 
meglehetősen gyengén szerepel. Mi 
azoka? 

A számok ismeretében sajnos nem 
tudok ezzel vitába szállni, és több ténye- 
zőtis fel lehetne sorolni, de azt gondo- 
lom: most minden együtt áll ahhoz, hogy 
kibontakozzon egy sikersztori. Nyugat- 
Európában 12-15 százalék a részesedé- 
sünk, de például Finnországban ez a 35 
százalékot is eléri, itthon mindössze 5 


A SIEM-eszközök a normálistól el- 


: térő viselkedést veszik észre, amelyek 

. közt vannak igen egyszerűek — megszűnt 
. vagy végtelenre nőtt hálózati forgalom, 

; hibás csomagok tömeges megjelenése 

. —, és vannak általánosan nem megfogal- 

; mazhatók, amelyek egy-egy hálózatban, 

. egy-egy alkalmazás esetében anomáliá- 

: nak számítanak. A testre szabás azt is je- 
. lenti, hogy a sajátos igényeknek megfe- 

; lelő események figyelését is megoldják. 


a 


százalék körül mozgunk. Ezen az idén 
jelentősen változtatni kívánunk és en- 
nek érdekében a helyi szervezetet is bő- 
vítjük. A HP ProCurve bekerült a TSG- 
üzletágba (szerverek, tárolórendszerek) , 
s hogy ennek az üzletágnak a részévé vál- 
tunk, azt jelenti: aprojektekben van le- 
hetőség ProCurve-t ajánlani. 


A gazdasági káosz, válság 
nem torpedózza meg a nagyra törő 
terveket? 

Természetesen mi is érezni fog- 
juk a válság hatásait, mint mindenki 
más, de a ProCurve előnyösebb hely- 
zetben van versenytárainál, hiszen 
a méretünkből adódóan rugalmasan tu- 
dunk alkalmazkodni a piaci kihívások- 
hoz, és a jelenlegi piacon mi vagyunk az 
első számú alternatíva a Cisco mellett. 
Nem utolsósorban a jó áraink miatt a ki- 
sebb költségvetésből gazdálkodó veze- 
tők számára jó választás vagyunk. 
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övetelmény- 


x§ keretrendszer 
a közlekedésben 


Jó példája az infokommunikációs alkalmazás fejlődésének az az út, amelyet a vállalatirányítási rendszerek bejártak az üzleti 
felhasználóknak szánt első számítógép piacra kerülésétől máig. [/Irta: Vargha Márton] 


ezdetben még külön volt ; 
k a számlázás, a főkönyv, aleltár — ; 
és a többi, és ha adatot kellett át- : és a francia telefonoskisasszony, majd ne 
. lett volna később a közös SS7 jelzésrend- 
; szer. Már több mint egy évtizede szó van 
. a konvergenciáról, a telefon- és az adathá- 
; lózat összeolvadásáról, és mégis, a vártnál 
. jóval lassabban történik, pedig itt csak két, 
; jól szabványosított rendszert kell egysége- 
. síteni vagy felhősíteni. 


: KÖZLEKEDNI BONYOLULT 

; Nagyságrendekkel nagyobb feladat nem- 
. hogy egy kontinens, de még egy ország 

; közúti közlekedési infrastruktúrája tel- 

. jes menedzsmentjének a megvalósítá- 

. sa! Probléma a korábban kialakult sziget- 
. rendszerek integrációja, az alrendszerek 

. közötti kommunikáció, a gyűjtött adatok 
; átjárhatósága és átláthatósága, de gond az 
. is, hogy rengeteg az érintett, akire figyelni 
. kell. (Már csak azért is, mert az adatcso- 

. maggal ellentétben az autós bele tud, és 

; bele is szól.) Még szerencse, hogy a több- 
. ség érdekelt minden, a forgalom folyama- 
; tosságát erősítő szolgáltatásban. 


adni egyik adatrendszerből a másiknak, 
az papíron történt: az egyik kinyomtat- 
ta, a másikba a rögzítők beírták. Ma pe- 
dig már összeolvad az operatív irányítás 
az egyik, és az elemzés, tervezés a másik 
oldalról, és ugyanazt az adatot látja szin- 
te a keletkezése pillanatától a maga gépén 
a megrendelő, az eladó, az eladó beszállí- 
tója, az, aki a terméket eljuttatja a gyárból 
a vevőnek, és az, aki a változásokra, ten- 
denciákra kíváncsi. Ha a felhasználó 
felől nézzük, talán a felhősödés 
az a szó, amely legjobban fedi az 
infokommunikáció fejlődésének ezt 
a folyamatát. Egy felhőben gomolyog- 
nak ki tudja hol, ki tudja hogyan az adatok 
és az alkalmazások, amelyekkel dolgoz- 
ni tudunk. Előtérbe kerülnek a funkciók, 
egyszerűsödik a használat. Mindennek az 
alapja egy (vagy több) mesterséges nyelv, 
ami biztosítja, hogy ne torzuljon az ada- 
tok által hordozott információ. 

A közös nyelvet a vállalatirányításban 
egyrészt a programok kényszerítették 
rá a világra — talán az SAP alapítóinak, 
Dietmar Hoppnak és Hasso Plattnernek az 
érdemei a legnagyobbak e téren —, más- 
részt a bonyolódó gazdaság átláthatóságát 
biztosítani próbáló törvénykezés. A tele- 
fontársaságok viszont már a kezdet kez- 
dete óta egy nyelven beszélnek. Nem- 


Rövidítés 


Funkcionális terület 


zetközi hívás nem létezett anélkül, hogy 
ne értette volna meg egymást a magyar 


Elengedhetetlen volt, hogy az integrá- 


. ció érdekében beinduljon egy szabványo- 
. sítási folyamat. Előbb Amerikában és Ja- 

: pánban a nyolcvanas évek végén, majd 

. más kontinenseken is. Európában a ki- 

: lencvenes évek közepe táján vált anyagi 

. erővé a gondolat, hogy követelményleíró 

; keretrendszer kialakításával elő kellene se- 


Magyar elnevezés 


Elektronikus díjfizetés lehetőségének biztosítása 


Forgalom kezelése, forgaaommenedzsment 


Fejlett vezetőtámogató rendszerek biztosítása 


Támogatás az előírások érvényesítésében 


Az Európai ITS Keretszerkezet és a HITS által lefedett területek 


; gíteni a közlekedési infokommunikáció 

. felhősödését. Neki is láttak a közös szer- 

; kezetek kialakításának, és általános kö- 
. vetelményrendszereket dolgoztak 

: ki, amelyekből mindenki kiindulhat, 

I amikor egy közlekedési folyama- 

. tot támogató infokommunikációs 

. rendszer tervezésébe fog. A részt ve- 
; vő szervezetek, egységek felhasználói igé- 
. nyeiből kiindulva felépített struktúrára az 
: angol a , frame", a magyar terminológia 

I a , keretszerkezet" szó használja, és a köz- 
: úti ITS-alkalmazások, rendszerek rend- 

. szertervét érti rajta. A keretterv egységes 

; szerkezetben írja le és összegzi a közúti 

. ITS-fejlesztésekkel szemben támasztott 

: felhasználói követelményeket, valamint 

. az átjárhatóság érdekében megkövetelt 

. funkciókat és alapvető rendszertulajdon- 

. ságokat. Segítségével országos, regioná- 


; fejlesztési terv készíthető, annak funkcio- 
: nális és fizikai szerkezetével együtt. 


. EURÓPAI TÖREKVÉSEK 

: Európában a kezdet a kilencvenes évek 

. végén induló KAREN kutatás-fejlesz- 

; tési program volt, ennek eredményei- 

. re támaszkodik a FRAME projekt (www. — ; 
; frame-online.net), melynek feladatául a fi- : 
. nomítást, a nemzeti adaptációk kialakítá- 

; sának támogatását, és az European ITS 

. Framework Architecture (EITSFA), ma- 

; gyarul Európai ITS Keretszerkezet végle- 
. gesítését szabták. Alapelv volt, hogy a már 
: meglévő megoldások ne szigetelődjenek 

. el, a rendszertervet az Európában folyó 

: fejlesztésekből és már működő megoldá- 

. sokból kiindulva készítették. 


. neten a FRAME kiválasztó szoftverének 
: 1.1-es változatát, 2006 végén pedig a 3.0- 
. st, amely a magyar szoftverhonosítás alap- :; 
; ja lett. Az előzményanyagok feldolgozá- 
5 sával, az eredeti Selection Tools lefordí- 
; tásával, majd a magyar követelmények 


lis vagy helyi, koncepcionális szintű ITS- 


2002 márciusában publikálták az inter- 


: beillesztésével és kitartó marketingmun- 

. kávala COWI Magyarország Kft. alakí- 

; totta ki és tette szakmai körökben ismert- 
. téa Magyar Nemzeti ITS Keretszerkeze- 
. tet,a HITS-et. 


: AKERETRENDSZER 

. A HITS felhasználói igények alapvető 
készletét ajánlja fel a közúti ITS-ekhez, és 
. segít hozzárendelni a kiválasztott igények- 
hez a kielégítésükre alkalmas funkciókat 

. ésa megvalósulásukhoz szükséges adatfo- 
: lyamatokat. Használatával egy koncepcio- 
. nális logikai rendszerterv állítható elő. Ez 

: az első szint, a funkcionális szerke- 

. zet, amelynek a funkcióihoz alrend- 

: szerek, modulok és logikai, adat- 

. áramlási kapcsolatok hozzárende- 

. lésével alakul ki a fizikai szerkezet. 

; Alapvető tulajdonsága valamennyi álta- 

: lános közúti IÍTS-rendszertervnek, tehát 

. a HITS-nek is, hogy miközben végigse- 

. gíta rendszertervezés lépéseihez hasonlító 
; úton, gondoskodik az együttműködést és 

. a szolgáltatások integrációját biztosító fel- 
; tételek beépítéséről. 


A keretszerkezet olyan váz, amellyel 


. könnyen és gyorsan beépíthetők a felső 
. vezetői — akár politikai, társadalmi — célok 


a rendszertervbe. Annak érdekében támo- 


. gatja aaz Európai Unió a használatát, hogy 
: a közúti ÍTS-megoldások Európa-szerte 

. nyíltak, modulárisak, továbbfejleszthe- 

; tők legyenek, és együtt tudjanak működni 
. akár kontinentális szinten is. Magyaror- 

; szágon a HIITS keretszerkezet használata 
. a biztosíték arra, hogy egy közlekedési 

: infokommunikációs fejlesztés eredmé- 

. nye nyílt, az európai IÍTS-piaccal konform 
; termék legyen. Segít a felhasználónak és 

. a fejlesztőnek a követelmények megfogal- 
: mazásában, hidat képez az ITS-t használó 


közösség, a felső vezetői szint és a rend- 


; szerfejlesztők, valamint a régebbi és új 
. rendszerek között és inspirálja az új fej- 
: lesztéseket, kutatásokat és kísérleteket. 
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löbb intelligencia, mint beton 


AzIIS Hungary egyesület főtit- 
kára, nden 4 Ágnes egyike azok- 
nak, akiknek a legszélesebb áttekintésük 
van az EU programokhoz, projektekhez 
kapcsolódó magyarországi kezdeménye- 
zésekről. Arra kértük, emeljen ki néhá- 
nyat a terítéken lévő témák és eredmé- 
nyek közül. 


Computerworl-Számítástechnika: Ki- 
használjuk alehetőségeket? 
Lindenbach Ágnes: Nyíltak lehetősége- 
ink az ÍTS magyarországi lehetőségeinek 
kutatására, fejlesztésekre a csatlakozá- 
sunk után az Európai Unióhoz, és ezeket 
szerintem ki is használtuk. A CONNECT 
projektnek már a harmadik fázisát zárjuk 
le a közeljövőben. 


CW-SZT: Mi a legnagyobb eredménye 


aCONNECIT-nek? 

L. A.: Egymásra épülő szakmai terüle- 
teken készültek pilot projektek, meg- 
valósítási tanulmányok. Fontos az eu- 
rópai ÍTS keretrendszer magyarítása, 

a HITS, ami — ha mindenki használja — 
azt teszi lehetővé, hogy térben egymás 
mellett, időben egymást követően hasz- 
nálatba kerülő alkalmazások kommuni- 
kálni tudjanak egymással. A legnagyobb 
eredménye pedig szerintem az, hogy in- 
tézmények, szervezetek — például a fő- 
város és az Allami Autópálya Zrt.(AAK 
Zrt.) — elkezdtek egymással együttmű- 
ködni, adatot cserélni. A projekt kere- 
tében központot korszerűsített az AAK 


A pontos fordítás és a diagra- 
mok átvétele mellett a HITS-projekt 
résztvevői alaposan megvizsgálták, 
hogy a hazai körülmények igénylik-e 
a bővítést új felhasználói követel- 
ményekkel, funkciókkal. 2002-ben az 
ÁKMI Kht. a CONNECT projekt ke- 
retei között állt a hazai fejlesztések élé- 
re, és utódja, a Magyar Közút folytatta 
a munkát. A COWI Kft., a Topolisz Kft. 
és a Hétpont Kft. szakemberei vizsgál- 
ták az EITSFA magyarországi alkalmaz- 
hatóságát és alakították ki a magyar válto- 
zat alapelemeit. Először kiválasztották az 
autópályák forgalomirányításához elen- 
gedhetetlennek vélt felhasználói igénye- 
ket a forgalomirányításban, az esemény- 
kezelésben és az útközbeni információs 
támogatásban, és elemezték az ezekhez il- 
leszkedő funkcionális szerkezetet. A kö- 
vetkező lépésben megkerestek közleke- 
dési cégeket, és kérdőívekkel felmérték az 
ITS-alkalmazások magyarországi hely- 
zetét. Az összegyűlt információ birtoká- 
ban fogtak hozzá a HIIS kialakításához. 
"Tehát nem egyszerűen lefordították ma- 


Zrt., és érzékelőket, változtatható jel- 
zésképű táblákat tett ki, ami látványos 
ITS-alkalmazás. A Fővárosi Közterü- 
let-fenntartó Zrt. parkolási informáci- 
ós rendszert és internetes útvonalajánló 
programot fejlesztett. Elindult Magyar- 
országon a navigációs eszközök valós 
idejű információval való ellátása a Petőfi 
Rádió műsora alatt. 

CW-SZT: Mi lesz a lezáruló projekt 
után? 

L. A: 2007 óta létezik az EASYWAY 
program, amelynek indításakor az Euró- 
pai Bizottság kikötötte, hogy a megvaló- 
sításokra kell koncentrálni, elsősorban az 
információszolgáltatásra országokon be- 
lül, és a tagállamok között. Négy szakmai 
területe van, ezekbe kellett besorolni a ki- 
választott magyarországi fejlesztéseket. 
CW-SZT: Az EU-programok főként az 
európai közlekedési folyosókra vonat- 
koznak? 

L. A.: Részben. De ahogya CONNECT- 
ben benne volt Budapest, ebben a prog- 
ramban is részt vesz, hiszen az autópályák 
befutnak a fővárosba, az ÁAK Zrt.-vel kö- 
zösen kell biztosítani az autók folyamatos 
haladását. A Budapesttel való együttműkö- 
désért dicséretet is kapott Magyarország! 
Az Európai Bizottság egyértelműen azt 
szorgalmazza, hogy az ÍTS-eszközök még 
nagyobb figyelmet kapjanak. Már a közle- 
kedéspolitika 200 1-es fehér könyvében 
ottvan: , [tt az ideje akevesebb betonnak 
és atöbb intelligenciának a közlekedési 


; gyarra az EITSFA-t, hanem beillesztették 
; azta magyar környezetbe. Ezt a FRAME 

. projekt szakemberei természetesnek tart- 

; ják, de igyekeztek előre gondoskodni ar- 

. ról, hogy a nemzeti sajátosságok figyelem- 
; bevétele ne vezessen a nemzeti változatok 
. elszabadulásához, és ezzel ne szűnjön meg 
: a keretrendszer páneurópai jellege. Amit 

. egy országban a kereteken belül marad- 

: va kidolgoznak, azt a FRAME projektben 
. mint egységet vizsgálják és megfelelő for- 
; mában az EIISFA kiegészítéseként meg- 

. jelentetik a keretrendszer újabb kiadásai- 

; ban. Ez történik a magyar hozzáfejleszté- 

. sekkelis. 


Szakemberek nagy áttörésnek tartják 


. a HITS Kiválasztó Eszköz magyar nyelvű 
; szoftverének véglegesítését, ahogy Hiadon 
. Andrea (COWI Kft.) megfogalmazta: 

; , Használatával egy dohányzóasztalt közel 
. fél méter magasságban beborító doku- ; 
; mentáció, ismertetés és összerendelő tábla : 
. váltható ki." j 
. . A HITS-ben végbemenő ITS-koncep- 
. ciófejlesztést segíti a frame-online.hu 
; honlapról letölthető szoftver, amely 


rendszerben." Látszik ez a nemrég az Eu- 
rópai Parlament elé terjesztett direktívában 
is, amely pontosan a közlekedési informati- 
ka fejlesztésének gyorsítását, a rendszerek- 
nek a tagállamok közötti összehangolását, 
azaz az interoperabilitást írja majd elő. 
CW-SZT: Mennyire mérhető azinfor- 
matikai közlekedési rendszerek hatása? 
L. A.: Rendszere válogatja. Legjobban 
akkor lesz mérhető az egyes IT §- 
alkalmazások hatása, ha működni fog 

a forgalmi adatok folyamatos mérésére 
szolgáló ÍTS-megoldás. De úgy tudom, 
hogy például az autópályákon elhelyezett 
táblákon megjelenített üzenetekkel máris 
sikerült javítani a haladási sebességen. 
CW-SZT: Az eCall, azautomatikus 
vészjelzőrendszer ügye hogyan áll? 

L. Á.: Eztláthatóan igen jor snet tart- 
ják az Európai Unióban, de a gazdája nem 
aközlekedésért, hanem az informáci- 

ós társadalomért felelős hivatal. Ezért az- 
tán nálunk is a MEH Informatikai Szakál- 
lamtitkárságán foglalkoznak vele. Bár még 
nem csatlakoztunk az eCall szándéknyilat- 
kozathoz, aktívak vagyunk a vele kapcsola- 
tos kutatásokban. Indultegy EU-s projekt 
arról, hogy melyik tagállamban hogyan áll- 
nak hozzá az eCallhoz, mitvárnak tőle, mi- 
lyen gondokat látnak tornyosulni előtte. 
Minden tagállam ad be adatokat, de négy 
országban, köztük Magyarországon rész- 
letes tanulmány készül, én vagyok a ma- 
gyar konzorciumi partner. Határozottan 
nő a fogadókészség és az eCall infrastruk- 


; a kiválasztott felhasználói igényekhez 

: automatikusan és a felhasználó igénye 

. szerint rendel funkciókat, adatbázis-faj- 
; tákat és funkcionális adatfolyamokat. 

. A programmal bárki összeállíthat ma- 

: gának egy keretrendszert, kidolgoz- 

. hatja egy régió vagy vállalat közleke- 

; dési informatikai fejlesztés ETTSFA 


túra kialakítása melletti elkötelezettség. 
Azért is fontos az eCall, mert az Euró- 
pai Bizottság éppen a közlekedési bal- 
eset okozta halálozások drasztikus csök- 
kentése végett pártolja az ÍTS-fejlesztést. 
A baleset következményeinek elhárítá- 
sában van egy jól definiált mentési lánc. 
Hajó az informatikai, irányítási háttér és 
jó akommunikáció, akkor ebben a lánc- 
ban végrehajtási időket lehet leszorítani, 
illetve egyes következményeket, például 
a torlódást a közlekedők informálásával 
meg lehet előzni. 
CW-SZT: Mitvár a közeljövőtől? 
L.Á.: Úgy látom, hogy az ITS ügye egy 
szintváltási lehetőséghez érkezett Ma- 
gyarországon, eljött a az ideje a stratégia- 
készítésnek. Mert eddig volt ugyan szó 
a közlekedésfejlesztési tervekben, kon- 
cepciókban az informatikai megoldások- 
ról, de csak alárendelt szerepkörben. 
CW-SZT: Jól látszik ezpéldául Buda- 
pest Közlekedési Rendszerének nem- 
régelfogadott Fejlesztési Tervében, 
ahol mégmindig hátrasorolódtak az 
ITS-alkalmazások. 
L. Á.: Énéppen egy korszakváltásról be- 
szélek; lehet, hogy a fővárosban ez még 
nem látszik, de aközponti irányításban 
mindenképpen megnőtt az ITS elfoga- 
dottsága. Ezértis vágtunk bele néhányan 
astratégia megfogalmazásába, és tettünk 
le egy horizontális szemléletű tanulmányt 
az ÍTS Hungary tagjai, és persze a közle- 
kedési tárca illetékesei elé. 


; (AITS) kompatibilis követelmény- 

; specifikációját. A HITS megalkotásá- 
. nak céljai, a pozitív hatások akkor ér- 

; vényesülhetnek legjobban, ha a lehető 
. legtöbb közúti ITS-fejlesztésnél hasz- 
. nálják. Ezt elősegítendő, 2010-re vár- 
. hatóan Útügyi Műszaki Előírás is tá- 

; mogatni fogja. 


3 érv arra, hogy miért NE KÉZZEL RÖGZÍTSE 
számláit, kérdőíveit, adatgyűjtő lapjait, elszámolásait: 


1. Rengeteg időt veszteget el vele 
2. Sok és drága emberi munkaerőt igényel 
3. A lehetségesnél kevesebb adatot tud rögzíteni 


Alattomos módon mindhárom eset az Ön cégének gazdasági 
eredményességét rontja. Valóban erre van mostanság szüksége? 
Szabaduljon meg a nyűgös kézi adatrögzítéstől, csavarjon még 
egyet üzletvitelének hatékonyságán! 

Kérjük látogasson el a WWW.ICR.HU oldalra, nézze meg a bemu- 
tatónkat (3 és fél perc), majd töltse le és olvassa el tájékoztatónkat 
a számítógéppel támogatott automatikus adatrögzítés józan és 
hasznos alkalmazási lehetőségeiről! 


Irány a WWW.ICR.HU - MOST! 
WWW.ICR.HU "" AKTÍV REKORD HUNGÁRIA Kft. " Telefon: (1) 453 0336 
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ÜZLET E-CRIME KONGRESSZUS 


Egyre veszélyesebbek a cyberbűnözők 


A globális üzleti világ tapasztalataiból ítélve a cyberbűnözők aggasztó mértékben veszélyeztetik 
a vállalatok működését. Gaidosch Tamás, a KPMG IT-tanácsadás részlegének partnere szerint az 


igényük szerint manipulálni is tudják azt, így az installált védelmi technológiák egyre kevésbé 
bírnak elrettentő erővel. [Irta: Mozsik Tibor] 


ár régen nem magányos 
hackerek állnak az elekt- 
ronikus úton elkövetett 


bűncselekmények hátterében — vé- 
lik az internetes bűnözéssel foglalko- 
zó szakemberek. A különböző típu- 
sú támadásokat ma már jellemzően 
szervezett bűnözői csoportok érdeké- 


méreteivel kapcsolatban már eddig 
is több elrettentő szám látott napvi- 
lágot: a Symantec 2008-as felmérése 
szerint például a rosszindulatú szá- 
mítógépes programok (malware) mi- 
atti fenyegetések száma 2006—-2008 
között több mint a felével nőtt, és ma 
már több — a 24 milliót is megha- 
ladja a rosszindulatú szoftverek szá- 
ma -, mint az ismert legitim alkal- 
mazásoké. 

Egy másik kutatás szerint tavaly az 


előző évhez képest közel meghárom- 
; met az internethasználók részé- 

. re— tudtuk meg Gaidoscb Tamástól, 

; a KPMG partnerétől, aki szerint a ví- 
: rusirtóknál ma már kulcskérdés a mi- 
: nél gyorsabb frissítés, továbbá a még 


szorozódott az adathalász (phising) 
támadások áldozatainak száma. 
Eközben csak az Egyesült Királyságban 
kétszeresére nőtt a számlaelbirtoklási csa- 
lások mennyisége is. 


B 
[1] 
je] 
[1] 
mi 
L] 
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Mindeközben egyre szélesebb kör- 
ben elérhetők a szofisztikált cél- 
eszközök, amelyek révén már nincs 
szükség komoly ismeretekre a számí- 
tógépes betörésekhez. Becslések sze- 
rint ma már a támadások többségét 
olyanok végzik el, akiknek nincs is 
elmélyült technikai tudásuk. Ráadá- 
sul az elkövetéshez már nincs szük- 
ség komoly forrásokra sem - egy 


; zombihálózatot (botnet) már né- 

; hány száz dollárért lehet bérelni is. 

. Az egyre jobb szoftvereknek köszön- 
: hetően a támadások minden korábbi- 
3 nál kifinomultabbak és célzottabbak; 
; a létező rendszerek jobb felhasználá- 
: sával ezzel együtt a legtöbb támadás 
; még mindig detektálható lenne. 

ben követik el. Az internetes bűnözés 


: MÁR NEM ELÉG A HAGYOMÁNYOS 

: VEDELEM 

; A KPMG és az AKJ Associates a 7. 

. nemzetközi e-Crime kongresszus 

; kapcsán felmérést végzett több mint 

. 300, többségében európai nagyválla- 

; lat és egyéb szervezet körében a biz- 

. tonsági tudatosságról. A 2009 e- Crime 
. című felmérés válaszadóinak majd- 

; nem 80 százaléka vélekedik úgy, hogy 
; a lenyomatfelismerésen alapuló 
biztonsági szoftverek nem nyúj- 


tanak megfelelő szintű védel- 


: nem ismert támadásokkal szembe- 

: ni védekezést lehetővé tevő heurisz- 

; tikus detektálás. A felmérésben idé- 

. zett egyik válaszadó így vélekedett: 

: , Jelenleg a vírusellenes termékek vé- 

. delmi mechanizmusként nagyjából 

; semmit nem érnek. Olyan új típusú 

. vírusellenes termékek megjelenésére 

; van szükség, amelyek valóban hatéko- 
: nyan tudják kezelni a problémát." 


Az említett problémát súlyosbítja, 


: hogy a jelenlegi gazdasági környe- 

. zetben megnövekedett számú mun- 
; ka nélkül maradt IT-szakértő közül 
. egyre több csatlakozik 

; a cyberbűnözői érdekszfé- 
. rához; a válaszadók két- 

: harmada véli úgy, hogy 

. a válság következtében el- 

; bocsátott IT-szakértők egy 
. része a cyberbűnözésnél 

; köthet ki. A válaszadók 45 

I százaléka már az elmúlt 

; időszakban is az ügyfelei- 

. ket ért támadások számá- 

: nak növekedését tapasz- 

. talta, a cégek fele szerint 

; pedig a támadások tech- 

. nikailag egyre kifinomul- 

; tabbak. A KPMG ügyfe- 

. lei körében végzett fel- 
: mérésben a válaszadók 
. közel kétharmada vél- 

; te úgy, hogy a jövőben 

. a fertőzött honlapok, a webes al- 
: kalmazások jelenthetik azt a tá- 

. madási módot, amely leginkább 

: kompromittálhatja az ügyfelek 

. online biztonságát. 


: ESZRE SEM VESZIK 

: Gaidosch Tamás szerint a cyberbű- 

. nözőknek nem számít többé, van-e 

: installált védelmi technológia a tár- 
. sasági rendszereken vagy az ottho- 

; ni számítógépen; ennek nincs többé 
. elrettentő hatása. Az internetes bű- 

; nözők ki tudják kapcsolni, meg tud- 
. ják kerülni a legtöbb védelmet, illet- 
. ve igényük szerint manipulálhatják is 
. azt. Az e-Crime felmérés válaszadóit 
: nagyon aggasztja, hogy a hagyomá- 

. nyos védelem nem hatékony a célzot- 
. tabb fenyegetésekkel szemben -— a jó 

. fiúk kezdenek mesterlövészek ellen 

: csúzlival védekező gyerekekhez ha- 

. sonlítani. Mindeközben a malware- 

: rel és az emberi hiszékenység ki- 

. használásával (social engineering) 

; elkövetett csalások 80 százaléka ered- 3 
. ményesen végződik. 


partner 
KPMG 


A 2009 e-Crime felmérés válasz- 


. adóinak 62 százaléka úgy gondolja, 
: hogy vállalata nem szán elegendő 

. időt, anyagi forrást és erőforrást 

; a gyenge pontok meghatározására. 

. A felmérésben részt vevő egyik vál- 


Gaidosc 
Tamás 


. lalat így nyilatkozott: , Már ért ben- 

. nünket támadás, amely 10 hónapon 

; át nem detektált alvó fertőzéssel járt. 

. Hány ilyen lehet már számítógépe- 

; inken?" A biztonság komolyan véte- 

internetes bűnözők könnyedén ki tudják kapcsolni és meg tudják kerülni a legtöbb védelmet, illetve me HE LISKA E MHSATLASES ES6I5 
; ben attól függött, milyen fokban 

. volt a támadásoknak üzleti hatásuk. 

; Lassan véget ér az az időszak, ami- 

. kor a legnagyobb fenyegetést a cél 

; nélküli, de az üzletre negatív ha- 

. tást gyakorló támadások jelentet- 

. ték. Ezeket egyre inkább felváltják 

: a szofisztikált, szervezetek ellen irá- 


nyuló, megrendelésre 
végrehajtott, célzott tá- 
madások, különböző 
ágazatokra kialakítva. 


SOK A PROBLÉMA 
AZ INFORMÁCIÓKKAL 


- Nem meglepő módon 
arra a megállapításra ju- 
tunk, hogy a maximáli- 
san naprakész védelem 
fenntartásának precíz 
megközelítését valló és 
abba beruházó szerve- 
zetek sokkal kevésbé ag- 
gódnak, mint azok, ame- 
lyek nem ruháztak be, 
vagy nem tudják, meny- 
nyire naprakészek - tette 
hozzá Gaidosch Tamás. 


: - Az underground gazdaságban az 

. adat — pénz, és valós annak a veszélye, 
: hogy az üzleti világ, a biztonsági szol- 
. gáltatók, a kormányok és az igazság- 

; szolgáltatás lemaradnak az ellenőrzés 

. kézben tartására irányuló versenyben. 
; Védelmi képességeik egyre kevésbé 

. hatásosak a gyorsan növekvő kockáza- 
. tok ellen. Sok társaság az alapvető vé- 
; delmi intézkedéseket sem hozza meg, 

. pedig a legtöbb sikeres támadás alap- 

. szintű hibákat használ ki. 


A nemzetközi kutatás keretében 


. itthon is elvégzett felmérés azt mu- 
; tatja, hogy a vállalatoknál elvég- 


zett IT-auditok során leggyak- 


: rabban az információbizton- 

: sággal (47 százalék), valamint 

. a rendszerfolytonossággal kap- 

; csolatos problémák szoktak fel- 

. merülni. A KPMG szerint néhány 

; fontos lépést mindenkinek meg kell 

. tennie a nagyobb informatikai biz- 

; tonság érdekében, így meg kell hozni 
. az alapvető védelmi intézkedéseket, 


és az ügyfeleket is fel kell világosíta- 


; ni a legjellemzőbb támadási módok- 
: ról, valamint az azok elleni védeke- 

. zési lehetőségekről. Ezzel párhuza- 

; mosan a saját rendszerek védelmét is 
. meg kell erősíteni és meg kell vizs- 

; gálni az új, biztonságosabb e-keres- 

. kedelmi működési modelleket is. 


IDC-ELŐREJELZÉS: CSÖKKENŐ SZOFTVERLICENC- ÉS KARBANTARTÁSI KÖLTÉSEK 


Fókuszban a gyors megtérülés 


Idén a GDP csökkenése a szoftverpiac zsugorodását is generálja. A költségcsökkentést, illetve 
a hatékonyságnövelést támogató alkalmazások azonban keresettek. [Irta: Barabás Balázs] 


endszeresen felülvizsgálja előre- 
R jelzéseit az IDC. A legutóbbi kor- 

rekció során a januárban kiadott 
prognózishoz képest még alacsonyabb- 
ra módosították a szoftverpiacra vonatko- 


zó előrejelzéseket. A januári prognózis is 


negatív volt, ám azóta napvilágra kerültek 
; hatnak, hogy az ügyféladatokat védeni 

. kell, kötelezően meg kell őrizni, archivál- 

; ni, és ez növekedést gerjeszt ebben a szeg- 
. mensben. A virtualizáció is jó lehetősé- 

; geket kínál. Ha egy virtualizációs projekt 

. konszolidációval párosul, akkor az egyér- 

: telmű, kézzelfogható hatékonyságnövelő 

. előnyöket hoz, főként a nagy és közepes 

; cégek IT-szervezeteinél. A meglévő II- 

. erőforrások jobb kihasználását teszi lehe- 

; tővé egy alacsonyabb működési költség- 

. szint mellett. Minden olyan informatikai 

; beruházás, amely gyors megtérülést hoz 

. és kézzelfogható üzleti hatékonyságnöve- 
: kedés érhető el vele, idén is keresett lesz. 


: VÉGZETES A ROSSZ DÖNTÉS 

. A következő nagy kategória az alkalma- 

; zásfejlesztő szoftvereké; ide tartoznak az 
3 adatbázisok, a fejlesztőeszközök, a köz- 

; tes szoftverek és az üzleti intelligen- 

. cia. Ittis árnyalt a kép. A relációs adatbá- 
; zis-kezelők határozzák meg ennek a pi- 

. acnak a fejlődését, de ez a szegmens idén 
; Magyarországon nem kecsegtet sok jó- 

. val. Elmaradnak ugyanis a nagy 

: alkalmazásbevezetési projektek, 


az új GDP-előrejelzések, amelyek január 
óta tovább romlottak: akkor még 3,5 szá- 
zalékos csökkenéssel számoltak a gazda- 
ságkutatók, most inkább 5-6 százalék- 
ra számítanak, és ezt a romlást vár- 
hatóan követi az informatikai ipar is. 
Ennek fényében az IDC 2009-re a szoft- 
verlicenc- és karbantartási költések 3-4 
százalékos csökkenését prognosztizálja 
Magyarországon. 

Az IDC által vizsgált első csoport az 
infrastruktúra szoftverek (operációs rend- 
szerek, menedzsment szoftverek, virtuali- 
zációs, biztonsági és tárolószoftverek). — 
Ez a szegmens lesz a válság legnagyobb 
vesztese, a visszaesést leginkább az operá- 
ciós rendszerek piacának nagyarányú be- 
szűkülése generálja — mondta Marosvári 
Gábor; az IDC Magyarország vezető 
elemzője. Drasztikusan csökkennek Ma- 
gyarországon a PC- és szervereladások, 
márpedig a csökkenő hardvereladások 
mellett az operációsrendszer-eladások sem 
nőnek. A cégek a platform szintű migrá- 
ciókat csak akkor fogják idén meglépni, 
ha ez üzletileg kritikus fontosságú; inkább 
megvárják a Windows 7 megjelenését. 


Bár a Linux terjed, még nincs akkora piaci 
részesedése, hogy látványosan befolyásolja : 
. ti tendert. Jellemzően karbantartás típu- 
; sú lehetőségek lesznek az adatbázispiacon, 
. de ez kevés lesz ahhoz, hogy kompenzálja 
; az új licenceladások csökkenése miatti be- 
. vételkiesést. Egy másik nagy vesztes lehet 
; idén a fejlesztőeszközök szegmense. Az 

. okok nagyjából ugyanazok, mint az adat- 

; bázisoknál: csökkenő alkalmazásfejleszté- 

ds A lni A si . si kedv, kevesebb alkalmazásimplementá- 

KÖLTSEGCSÖKKENTEÉS VIRTUALIZÁCIÓVAL : 
; tes szoftverek szegmensében, ezen belül 

. is az automatizációs middleware-ek te- 

. rén, amelyek képesek az üzleti folyamato- 
; kat automatizálni, és optimalizálják a cé- 

. gek üzleti működését. Különböző BPM-, — 
: BPA-alapú alkalmazásintegrációs törekvé-. : 
. sek, az üzleti szolgáltatások összekapcsolá- 


a piacot (/ásd cikkünket a 12. oldalon). 

Az operációs rendszer annyira mar- 
káns szelete az infrastruktúra szoftverek- 
nek, hogy ennek a piacnak a beszűkülése 
magával rántja a teljes infrastruktúraszoft- 
ver-szektort, ami az IDC jelenlegi becs- 
lése szerint értékben 4-5 százalékkal fog 
csökkenni az idén. 


— Az infrastruktúra szoftverek többi al- 
csoportjában — a biztonsági szoftverek, 

a virtualizáció, a tárolószoftverek terü- 
letén — jobb a helyzet, ez a három szeg- 
mens átlagon felül fog nőni idén is, akár 
két számjegyű növekedéssel — mondta 
Marosvári Gábor. — A biztonsági szoftve- 


reknél az informatikai vezetők nem merik. ; 
. nek a nagy szolgáltató cégeknek. 


csökkenteni a büdzsét. A válsághoz szoro- 
san kapcsolódó tömeges leépítések és át- 
szervezések a magyarországi cégeket is 
nagymértékben érintik. Ennek kapcsán 
egyre több szabotázs esetről lehet hallani. 
Az ilyen fenyegetések ellen védekezni kell, 


; például jogosultságkezelő rendszerek be- 
. vezetésével, különböző adatlopás elleni 
; védelmi eszközökkel. 


A tárolószoftvereknél a törvényi szabá- 


3 lyozás , hajtja" a piacot, különösen a pénz- 
; ügyi szférában. A szigorodó EU-s és nem- 


zetközi direktívák mind abba az irányba 


leszámítva néhány, EU-s forrásból 
megvalósuló kiemelt e-kormányza- 


ció. Jobb lehetőségek mutatkoznak a köz- 


sa előremenekülési lehetőséget jelenthet- 


Az üzleti intelligencia is kitörési pont 


. lehet - elsősorban a felső vezetői igénye- 
. ketlefedő jelentéskészítő-elemző eszközök 
. esetében. Ezek szintén kézzelfogható haté- 
. konyságnövelő előnyökkel járnak, kkv-knál 


: és nagyvállalati szinten egyaránt. Az üzleti 

. intelligencia alkalmazásával ugyanis jobban 
. előkészített, megalapozottabb döntéseket 

. tud hozni a cégvezetés. Ennek mindenkép- 
. penlesz keletje Magyarországon: itt is két 

. számjegyű piaci bevételnövekedés várható. 
. Ez még egy viszonylag alulfejlett piac, fő- 

. ként a kkv-k szintjén. Azoknál a cégeknél 

. azonban, ahol már van valamilyen back- 

. office rendszer, logikus fejlődési fázis egy 

. ilyen rendszer bevezetése. 


. KIAKNÁZATLAN PIAC A KKV-SZEKTOR 

. A szoftverpiac harmadik nagy pillére az 

. üzleti alkalmazások szegmense. Ez is am- 
. bivalens képet mutat: vannak olyan alkal- 
. mazástípusok, amelyek lendületesen nö- 

. vekedni fognak, és olyanok, amelyek visz- 
. szaesnek. Az már látszik: a szállítók úgy 

. próbálnak védekezni a válság okozta be- 

. vételkiesés ellen, hogy megemelik az al- 

. kalmazásokhoz kapcsolódó karbantar- 

. tási díjakat. De ez kevés ahhoz, hogy 

. kompenzálják az új alkalmazások beve- 

. zetésének elmaradásából származó be- 

. vételkiesést. Itt is legalább 3-4 százalé- 

. kos bevételzsugorodásra lehet számítani. 

. A válság nagy vesztesei a nem üzletkri- 

. tikus alkalmazások lesznek (például a le- 

. velező- vagy mérnöki tervezőrendsze- 

. rek). Emellett sok nagyvállalati, stratégiai 
. ERP- vagy vertikális alkalmazásbevezetési 
. projektet már a tavalyi év végén töröltek 

. vagy átütemeztek. 


Az alkalmazáspiacon azok a csoport- 


. munka-eszközök terjedhetnek, amelyek 
. csökkentik a cégek járulékos költségeit, 
: például az utazási kiadásokat, telefon- 

. költségeket — népszerűek lehetnek a vi- 
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deokonferencia- vagy aunified commu- 
nication alkalmazások. A nagyvállalati 


: ERP-piac stagnálni fog, de a low-end pia- 
; con vannak lehetőségek. ERP-fejlesztésre 
. lehet számítani olyan kkv-któl, amelyek 

; elnyernek egy-egy EU-s támogatást, illet- 
. ve azoktól, amelyek felismerik, hogy egy 

; jól előkészített ERP-projekt hosszabb tá- 

. von hatékonyságnövelést tud hozni. Látni 
: kell azonban, hogy a kkv-k nagy része 

. komoly likviditási gondokkal küzd, 

: ráadásul itt az informatikai kultúra 

. is hagy kívánnivalókat maga után: 

; sok cégnél az IT egyszerűen nem priori- 

. tás. Vagy ha meg is fogalmazódik az igény, 
; akkor elvárják, hogy személyre szabott 

. megoldást kínáljanak nekik nyomott áron, 
: de nem biztos, hogy a szállítónak így már 

. megéri a befektetést. Az IDC nemrég ké- 
; szített egy modellt, amely azt mutatta, 

. hogy Magyarországon több tízezer olyan 

; kkv van, ahol lenne létjogosultsága vala- 

. milyen ügyviteli vagy ERP-rendszer be- 

; vezetésének. Ez hatalmas potenciál, de 

. a szállítóknak még nagyon sokat kell dol- 

: gozniuk ahhoz, hogy megismertessék en- 
. nek előnyeit. 


Szintén fontos terület a CRM. A nagy 


. bankok, pénzügyi szolgáltatók és köz- 

: műcégek várhatóan folytatni fogják idén 

. ügyfélszolgálataik korszerűsítését, fő- 

: leg elektronikus ügyfélszolgálati csator- 

. náik fejlesztését. Számítani lehet kon- 

; taktcenter- és e-banking-fejlesztésekre, 

. valamint az elektronikus számlázás beve- 
: zetésére annak érdekében, hogy a vevőki- 
; szolgálásban maximális hatékonyságot ér- 
. jenek el, és megtartsák meglévő ügyfele- 

. iket. Egy másik fontos fejlesztési terület 

; a sales: minden olyan megoldás, amely az 
. értékesítési csapat hatékonyságát növeli, 

; növekedésre számíthat idén is. — A meg- 

: lévő vevők megtartása, lehetőség szerint 

. új vevők megszerzése, átcsábítása a kon- 

: kurenciától létkérdéssé vált — mutatott rá 
. Marosvári Gábor. 
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Szerencsére egyre több az olyan cégvezető, aki felismerte, hogy a biztonsági kérdések már rég túlmutatnak a cég biztonsági főnökének 
és informatikai vezetőjének a felelősségi körén, és adott esetben a cég üzleti eredményeit is képesek befolyásolni. [lrta: Csörgő László] 


ivel a cégek informatikai és 
biztonságtechnikai felada- 
tainak a megoldása mára az 


II-iparág egyik legjelentősebb üzleti 
szegmensévé nőtte ki magát, a felelős 
döntéshozók és szakemberek -— gyakor- 
latilag pillanatok alatt — a különböző 
megoldások hirdetéseinek erdejében 
találhatják magukat. Ráadásul, mivel 

a legtöbb felső vezetőnek sem ideje, 
sem kedve nincs a számára túlságosan 
száraz vagy a marketingszemponto- 
kat előtérbe helyező anyagok böngé- 
széséhez és szelektálásához, ezek az 
anyagok először jobb esetben a biz- 
tonságért felelős, rosszabb esetben az 
II-vezető asztalára kerülnek. Ha bele- 
gondolunk, hogy a terület átlátását 
mennyi régi időkből származó (mára 
legalábbis újragondolásra érdemes) 
elv és a cégek mérete és/vagy felépíté- 
se miatt előforduló gyakori integráci- 
ós és bevezetési probléma nehezíti, és 
ehhez hozzátesszük, hogy a biztonsá- 
gért vagy az IT-ért felelős vezető csak 
a saját szakterületén van otthon, akkor 
a problémák csúcsát már láthatjuk. 


ÖNTSÜNK TISZTA VIZET A POHÁRBA! 
Először is tisztázni kell, hogy 

egy jól működő - a valós élet- 
ben is bizonyító - teljes biztonsá- 
gi rendszer nem olcsó befektetés. 
Csakhogy még mindig olcsóbb lehet, 
mint egy komolyabb biztonsági prob- 
léma okozta kár, ami az üzleti ered- 
ményeket is befolyásolja. Ráadásul az 
ilyen károk a mai gazdasági helyzetben 
a piaci lehetőségek általános zsugoro- 
dásával egyre gyakoribbak is lehetnek. 
Ha rendszerben gondolkodunk, akkor 
a biztonsági kérdéseknek az IT-n kí- 


; vül is meg kell jelenniük, többek kö- 

. zött a HR-ben és a fizikai biztonság- 

; ban is. Erdekes megfigyelés, hogy ke- 
. vés az a cég, amelynél hatékonyság 

; szempontjából a biztonságért és II-ért : 
. felelős vezető a vállalati hierarchiában 
; a megfelelő helyen van. Nézzünk egy 
. példát: hazánkban a legtöbb komoly 
; cégnél a marketing végre nem 

: csak egy felirat a cég 23. irodájá- 
. nak ajtaján, és nem olyan embe- 

: rek gyűjtőneve, akik a hirdetések- : 
. kel foglalkoznak, hanem alapve- 
. tő és meghatározó funkciója van 
; a cég piaci stratégiájában - tehát 
; ma már nem is kérdés, hogy a marke- 
. tingvezetőnek a csúcsmenedzsment- 

; ben a helye. Ilyen fokú kiemelésre 

. a biztonsági területen természetesen 

. nincs szükség, de az mindenesetre el- 
, engedhetetlennek tűnik, hogy a biz-  ! 
; tonsági főnök közvetlenül a vezetőnek ; 
. számoljon be, és az is fontos, hogy az 
: IT- és biztonsági vezető között a válla- : 
. lati hierarchia szintjén ne alá-föléren- 
. deltségi viszony legyen. 


Kiemelten fontos az is, hogy a biz- 


; tonsággal, az információ- és adatvéde- 

. lemmel kapcsolatos előírásokat lehe- 

; tőség szerint gyakorlatiasan, minden 

. (akár rendkívüli) helyzetre alkalmazha- 

; tóan és naprakészen kivétel nélkül min- 
. den dolgozó számára elérhetővé kell 

: tennünk — természetesen egyénre sza- 

. bott formában. A régiónkban működő 

; cégek egyelőre ilyen téren meglehető- 

. sen el vannak maradva a világ élvona- 

. lától. Éppen ezért rendkívül fontos 

. a HR-részleg szerepe is, ugyanis az ő 

: feladatuk az, hogy a biztonság növelé- 

. sét célzó képzéseket bevezessék egy vál- 
: lalatnál. Több szakértő egybehangzó 


; véleménye szerint egyelőre kivételnek 
; kell tekintenünk azokat a cégeket, ame- 
. lyeknél az információbiztonság oktatási 
. oldalát a HR az elvárt szinten és meg- 


felelően hatékony formában végre tud- 


. ja hajtani. 


. GYAKORLATI PÉLDA AZ ELINDULÁSHOZ 
; Ha egy cégnél egy átlagos középvezető- 
. nek lehetősége van arra, hogy egy aprócs- :; 
; ka, 16 gigabájtos USB-kulcsra vagy egy 


Kégiónkban 


sok cégnek 


az aszerencséje, 


hogyerrefelémégnem általános 
gyakorlat a konkurens cégnél dol- 
gozók megkörnyékezése... 


. hasonlóképpen kevéssé feltűnő, irattárca 
: méretű, de fél terabájt kapacitású külső 

. merevlemezre a cég számára komoly ér- 
; téket képviselő adatok szinte teljes körét 
. lemásolja pár óra alatt anélkül, hogy ezt 
; a műveletet még a kezdetekkor automati- 
. kusan leállítaná a rendszer, és biztonsági — 
; riasztást jelentene, akkor a cég gondban 

. van. Ekkora kapacitású háttértáron 

: ugyanis szinte bármit el lehet lopni: ki- 

. adatlan könyvek kéziratait, bizalmas gaz- 
; dasági, eladási adatokat, e-maileket, cím- 
. listákat, vásárlói adatbázisokat, fejlesztői 

; projekteket, szabadalmak dokumentáció- 
. ját és így tovább. Az alkalmazottak lojali- 
; tásába vetett feltétlen bizalom nem tűnik 


; túl szerencsésnek. Manapság különösen 

. nem, hiszen annak fényében, hogy 2008- 
; ban számtalan cég tőzsdei részvényértéke 
. feleződött, szinte biztosra vehető, hogy 

, az illegális információszerzés gyakorisága 
. radikálisan nő. 


Régiónkban sok cégnek egyszerűen az 


1 a szerencséje, hogy errefelé még nem ál- 
; talános gyakorlat a konkurens cégnél dol- 


gozók megkörnyékezése átigazolás előtt 


; azért, hogy ezen az úton szerezzenek fon- 
. tos információkat a konkurensről. Ez 

; a helyzet azonban két-három éven belül 

. akár 180 fokos fordulatot is vehet. A ré- 

; gebbi TI-kultúrájú (és demokráciájú) or- 

; szágokban egyébként már igencsak konk- 
. rét eszközökkel próbálja meg az állam 

; presszionálni a cégeket és intézményeket 

. arra, hogy az általuk kezelt adatokra vi- 

. gyázzanak. Angliában például gyakor- 
: latilag automatikusan küldik a pénz- 
; büntetést abban az esetben, ha bi- 

. zonyíthatóan illetéktelenek kezébe 

: kerültek egy-egy intézmény adatai. 

. Mivel a büntetést adatbázis-rekordonként 
; kell fizetni, már egy pár százas rekordot 

. tartalmazó információvesztés (pontosab- 

; ban: információszivárgás) is komolyabb 

. összegű bírságot vonhat maga után. 

; A helyzet kétségkívül lehangoló, ha az 

. előbbi megközelítésben vizsgáljuk meg 


a kérdést. 


: KOMPLEX MEGOLDÁSOK 

. Ugyanakkor szerencsés helyzetben is 

; vagyunk, hiszen a számunkra új keletű 

. fenyegetés Nyugat-Európában és a ten- 
; gerentúlon már régen jelen van. Ezért 

. jó pár cég foglalkozik a mind teljesebb 

: körű biztonsági megoldásokkal. Ennek 
. egyik előnye az, hogy az ilyen cégek 

; portfóliója nincs szorosan limitálva, 
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magyarán, nemcsak egy bizonyos biz- 
tonságtechnikai megoldásszállítót vagy 
rendszert tartalmaz. Az sem elhanya- 
golható, hogy az ilyen biztonsági 
integrátor cégek olyan hiányossá- 
gokra is rá tudnak világítani, ame- 
lyekre egy adott speciális terület- 
tel foglalkozó cégnek általá- 

ban nem terjed ki a figyelme. 
Például egy hackertámadások elleni 
eszközöket szállító valószínűleg nem 
fogja megjegyezni az egyeztetésen, 
hogy a megrendelőnek - tapasztalata 
szerint — nincs jól működő biztonsági 
gyakorlata a telephelyére látogató ven- 
dégekkel, partnerekkel és a kiszolgáló 
személyzettel szemben, és hogy első 
körben (vagy párhuzamosan) erre is fi- 


. rések információszintű lebontását és me- 
. nedzsmentjét. Az információvédelem 

; frontján például a legnagyobb gyártók, 

. a Symantec, a McAfee, a Websense meg- 
: oldásaival (csak hogy a legismertebb kon- 
. kurens gyártókat említsük) lehetőség van 
. a hatékony védekezésre. 


Az egyik legdivatosabb hívószó 


. a biztonság terén jelenleg a DLLP, 

. amely a Data Loss Prevention rövi- 

; dítése (lásd bővebben Féken tartott ada- 

. tok, Computerworld 2009/11. szám). Ha- 

; talmas előnye a megközelítésnek, hogy 

. hatékonyan járul hozzá az egyenszilárd- 
. ságú védelem megvalósításához, hiszen 
; a technológia alkalmazásával az adatok- 
. hoz való hozzáférés, azok feldolgozása 

; és továbbítása is csak a megfelelő jogo- 


Fontosabb adatvédelmi jJogszabályo 


gyelmet kellene fordítani. Azaz bármi- 
lyen jó is lesz ezek után a hackerek el- 
leni védelem II-fronton, ha például 
a szerviztechnikusként bemutatkozó il- 
legális behatolót a portás maga kíséri 
fel az irodákhoz. 

Az információ védelmének jelenleg 
is számtalan módozatát ismerjük, és az 
sem titok, hogy ezek különböző haté- 
konyságú módszerek. Régi igazság, hogy 
egy rendszer annyira erős, mint a leg- 
gyengébb láncszeme. Ma már a behato- 
lók (melyek a statisztikák szerint többnyi- 


re belső dolgozók) adatlopási kísérleteinek 
legidőigényesebb része az, hogy megtalál- . 
: különbség lehet az érzékeny információ 
. meghatározásának, majd felismerésének 
: módszere és hatékonysága, különösen 
. igaz ez az állítás a magyar nyelvi környe- . 
; zetre. A területen vezetőnek számító 

. Websense DLP-technológiája például 
; szöveges állományokat is képes felis- 

. merni akár egyetlen bekezdés egyezése 


ják ezt a leggyengébb láncszemet. Eppen 
ezért azok a védelmi rendszerek a leg- 
hatékonyabbak, amelyek minden rész- 
feladat megoldására és összekapcsolásá- 
ra képesek, és ezáltal teljes körű védelmet 
nyújtanak. Ezeket a rendszereket egysze- 
rűbb menedzselni is, beleértve itt a komp- 
lett port- és eszközkontrollt, a hozzáfé- 


: sultságok birtokában lehetséges. Így 

I a védelmi rendszerben esetleg 

. meglévő hiányosságok a DLP beve- 
zetésével adott esetben nagyság- 

; renddel csökkenthetők. Egy DLP- 

. rendszer minimálisan a végpontokon, — 
. fájlszervereken, a web- és e-mail átjáró- 
I kon elemzi az átáramló információt, de. ; 
; a legjobb rendszerek képesek a nyom- 

; tatószervereken OCR-technológiával, 

. a Sharepoint-szervereken, sőt akár 

; a hálózat tetszőleges pontján, áramlás 

. közben felismerni (és szükség esetén 


blokkolni) az érzékeny adatokat. 
Az egyes rendszerek között perdöntő 


. esetén, de meghatározható az is, hogy 
. egy adatbázisból hány rekord vagy re- 
: kordrészlet továbbítására van jogosult- 
. sága egy felhasználónak. Mi több, nem 
; szükséges a copy/paste metódust vizs- 
. gálni, mivel ha az adattolvaj az infor- 

; mációt egyszerűen újragépeli, akkor is 
. megállítható az adatszivárgás. 


. JOGSZABÁLYI PROBLÉMÁK 

; Ha kicsit eltávolodunk az IT nézőpont- 

. jától, akkor tapasztalhatjuk, hogy a hazai 

; jogi szabályozás és a céges biztonsági fő- 

. nökök viszonya is meglehetősen érdekes 

: képet mutat. Mivel a terület jogi szabá- 

. Iyozás szempontjából eléggé általánosra 

; sikerült, sok esetben a biztonsági vezetők 
. érdeklődési köre és a jogi előírások ál- 

; tal lefedett terület nem mindig esik egy- 

; be. Például születhet olyan döntés, hogy 

. bár az előírások miatt az egyik biztonsá- 

; gi terület megoldása fontos lenne, még- 

. sem foglalkoznak vele, mert azt nem tart- 
; ják a cég számára valós biztonsági koc- 

. kázatnak. Ezért adott esetben olcsóbb 

; büntetést fizetni, mint azzal a terület- 

. tel foglalkozni. A jogilag nem szabályo- 

; zott másik terület viszont már jelenthet 

. biztonsági kockázatot a vállalatnak, és az- 
: zal — előírások ide vagy oda — már komo- 
. lyan foglalkoznak. Természetesen a cé- 


. gek biztonsággal kapcsolatos, alapvetően 
. költségszempontú hozzáállása is érthe- 

; tő, de együtt tudunk érezni a jogalkotók- 
. kal is. Az ideális állapot mégis az lenne, 

: ha egyrészt a szabályozás is életszerűbb és 
. naprakészebb lenne a jelenleginél, más- 

; részt a cégek is megtalálnák a maguk se- 

. bezhetetlen megoldásait. 


Az elkövetkező évek fontos kihívása 


. az lehet a biztonságtechnikai területen, 

: hogy mennyire lesznek képesek a cégek 
. a saját adataikra úgy tekinteni, mint egy 
; állandóan védendő, értékes informáci- 

. óra, és a döntéshozók mennyire tudnak 
; majd az egyes részmegoldások helyett 

. hatékony rendszerben gondolkozni. Az 
; információbiztonság sokkal inkább 
. egy általános, mindenre kiterjedő 

; vezetési elv, mint egy szimpla szak- 
. terület, és mára jóval fontosabbá 

; vált annál, hogy azt teljes egészé- 

: ben egy IT-vezetőre merjük bízni. 

. Hiszen már maga a szó is túlmutat a szá- 
. mítógépeken, a kábeleken és a progra- 

; mokon, bár kétségkívül ezek jelentik az 
. alapot. A biztonsági disztribúcióval fog- 
: lalkozó cégeknek mindenesetre elég ko- 
. moly jövőt jósolhatunk az elkövetkező 

; években csakúgy, mint az új személetű, 

. teljes körű, kimondottan információbiz- 
; tonsági rendszereknek. 


IT-költségek optimalizálása, 
menedzselt nyomtatási szolgáltatások 


Az üzleti célok és az IT-technológiák összehangolása komoly kihívást 
jelent, ugyanakkor számottevő piaci előnyt is hozhat. A HP technológiai 
vívmányaival és minőség iránti elkötelezettségével az AlphaNet — 

a HP kiemelt üzleti partnereként — számos üzemeltetés-hatékonysági 
megoldás megvalósítását teszi lehetővé az ügyfelek számára. 


hogy az elvárt hatékonyság és a ver- 

senyképesség javítása rövid és hosz- 
szú távon is csak korszerűen menedzselt 
és mérhető IT-eszközparkkal valósítható 
meg. A belső üzemeltetői humán tőke, az 
üzemeltetésre fordított energia, a belső IT- 
szolgáltatások, illetve a szoftver- és hard- 
ver-erőforrások frissítése mind-mind nél- 
külözhetetlennek bizonyulnak — ám az el- 
várásokkal együtt gyakran az IT-költségek 
is növekednek. A gyorsan fejlődő üzemel- 
tetési világban a szűkös erőforrásoknak 
is szigorúan hibamentesen, takarékosan 
kell működniük, és képeseknek kell lenni- 
ük a változások gyors, pontos követésére. 
Összetett problémát jelent, ha a költség- 
csökkentés mellett az IT-üzemeltetés al- 
kalmazkodóbb, optimalizált infrastruktúra 
kiépítésére törekszik. 


ce 


T öbb esetben is bebizonyosodott már, 


TELEFON: 
HELPDESK: 20/400-1200 
HTTP://WWW.ALPHANET.HU 


242-1830 


ALPHANET SZÁMÍTÁSTECHNIKAI És VÁLLALKOZÁSI KFT. 


1031 BUDAPEST, MONOSTORI U. 34. 
FAX: 242-1580 


A HP mindezen igényeket szem előtt tartva 
fejlesztette ki az Instant-on nyomtatási 
technológiát, amellyel a gépek feleannyi 
energiát használnak fel, de akár 5090-kal 
nagyobb teljesítményre képesek, mint más, 
korábbi lézernyomtatók. Érdemes aztis fi- 
gyelembe venni, hogy ezeknek az elavult, 
heterogén nyomtatási eszközöknek 
a működtetése többletköltséggel járhat. 
A HP menedzselt nyomtatási szolgáltatásai 
(Managed Print Services, MPS) az üze- 
meltetési költségből is megtakarítási le- 
hetőséget nyújtanak, mivel egy alaposan 
megtervezett MPS-stratégia a nyomtatási 
eszközök kisebb energiafogyasztását, a kel- 
lékanyag-pazarlás megszüntetését, kisebb 
környezetterhelést, az IT-környezet egysze- 
rűsítését, valamint a produktivitás javulását 
irányozzák elő. 2009 
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TECHNOLÓGIA BOTNET 


Macre is épül 


A Mac OS X operációs rendszerekre épülő számítógépek között 
egy olyan trójai kezdett terjedni, amelynek célja botnet hálózat 
kiépítése, és elosztott szolgáltatásmegtagadási támadások 
kezdeményezése. [Írta: Kristóf Csabal 


rosszindulatú programok jelen- 
A tős részének alapvető célja, hogy 

fertőzött számítógépekből álló, 
jól irányítható, kártékony botnet há- 
lózatokat építsen ki. Az elmúlt évek- 
ben mindezt olyan intenzitással tették, 
hogy napjainkra már PC-k millióit ké- 
pesek bevetni a támadók a különféle kár- 
tékony tevékenységeik végrehajtásakor. 
A botnetek a legtöbbször kéretlen elekt- 
ronikus levelek nagy mennyiségű küldé- 
sére, valamint elosztott szolgáltatásmeg- 
tagadási támadások kezdeményezésére 
alkalmasak, és adott esetben jelentős 
anyagi haszonszerzéssel kecsegtetik az 
üzemeltetőiket. Ők sokszor bérbe is ad- 
ják a számítógépes károkozóikkal kiépí- 
tett hálózatokat, illetve az azok által biz- 
tosított erőforrásokat. 

A botnetek létrehozóinak és üze- 
meltetőinek célja, hogy hálózatai- 
kat minél decentralizáltabban 
működtessék, ugyanis a múlt évben — 
egyes szolgáltatók tevékenységének be- 
szüntetésével — több olyan szerver is le- 
állt, amelyet nagy kiterjedésű botneteket 
vezéreltek. Jó példa volt erre a McColo 
internetszolgáltató működésének felfüg- 
gesztése is — ennek hatására a kéretlen le- 
velek terjedése globális szinten jelentős 
mértékben visszaesett. A spamek számá- 
nak csökkenése azonban átmeneti volt, 
ugyanis a botnetek újraéledtek, és napja- 
inkban már ismét rekordokat döntöget 
a levélszemét mennyisége. A problémát 


tovább fokozza, hogy a mostani botnetek : 


már sokkal inkább alkalmasak arra, hogy 


egy-egy szolgáltató leállítását átvészeljék, 1 
ezért a hatóságok, illetve a biztonsági cé- 


gek feladata is egyre nehezebbé válik. 
TELHETETLEN BOTNETÉPÍTŐK 


Az elmúlt időszakban a botnetek kap- 
csán az is kiderült, hogy e kártékony 
hálózatok mögött álló csoportok meg- 
lehetősen telhetetlenek. Legalábbis 
ezt tükrözi a Conficker féreg irtó had- 
járata is, amely tavaly november óta 
terjed, elsősorban egy windowsos se- 
bezhetőség kihasználásával, valamint 
a cserélhető adattárolók adta lehetősé- 
gek kiaknázásával. A féreg egyes becs- 
lések szerint több mint tízmillió rend- 
szerre került fel, és jelenleg is készen 
áll arra, hogy teljesítse a támadók pa- 
rancsait. A Conficker terjesztői azon- 


ban még ennyivel sem érték be, hiszen. 


a Irend Micro szerint most azon mes- 


Az nem kérdés, hogy a botnetek mö- 


. gött álló személyek minden lehetőséget — : 
. megragadnak arra, hogy a lehető legtöbb 
; rendszert uralják. A legfrissebb biztonsá- 
. gi jelentések szerint most már azzal sem 
. elégednek meg, hogy , csak? a Windows 
. operációs rendszerekre épülő számítógé- 
. peket kebelezik be, ugyanis a Macintosh — 
: platform felhasználásával is elkezdtek ki- 
. építeni egy botnetet, amely iBotnet né- 

. ven kezdte meg a működését. 


: TEREBELYESEDIK AZ IBOTNET 

. Az iBotnet tulajdonképpen egy Mac OS 
; X-kompatibilis trójai tevékenykedésére 

. alapozza a működését, amelyről a Trend 
; Micro, a Symantec és egyéb biztonsá- 

. gi cégek már az év elején beszámoltak. 

; A legtöbbször iService-ként emlegetett 

. kártékony program januárban elsősorban 
. fájlcserélő hálózatokon kezdett terjed- 

. ni, és napjainkban is fellelhető azokon. 

. Többnyire a fájlcserélőkön megosztott 

. iIWork 709 és Adobe Photoshop szoft- 

: verek kalózmásolataiba rejtve kerül rá 

. a számítógépekre. Amikor a felhasználó 
 letölt egy ilyen fertőzött szoftvert, majd 
. elindítja azt, akkor a trójai azonnal akti- 

; válódik. Ezt követően egy hátsó ka- 

. put nyit a rendszereken, amelyeken 


I keresztül a támadók jogosulatla- 

. nul férhetnek hozzá a számítógépe- 
; ken tárolt adatokhoz, illetve egyes 

: esetekben kártékony műveleteket 

. hajthatnak végre. A trójai általában az 
. 1024-es TCP-porton keresztül kapcsoló- 
; dik az internethez. A kártevő állományai 

. variánstól függően az alábbi könyvtárak 

: valamelyikébe kerülhetnek be: 

: terkednek, hogy a saját botnetjüket ösz- ; 

. szeolvasszák a Waledec nevű hálózattal. /System/Library/StartupItems/DivX 

j . /System/Library/StartupltemstiWörkServices 


Arról, hogy az iService által kialakított 


. botnet aktivizálódott, két kutató, Mario 
. Ballano Barcena és Alfredo Pesoli számolt 
; be. A szakemberek szerint az eddig két 


variáns formájában terjedő trójai a jövő- 


Botnet neve 


; Forrás: SecureWorks (árpilisi statisztika), F-Secure 


. ben új változatokban is felbukkanhat, 

. ugyanis a kódját úgy alakították ki a ké- 
: szítői, hogy az rugalmasan legyen mó- 
. dosítható. 


A Symantec szerint a kártékony 


. program a felfedezése előtt néhány 

; ezer számítógépet fertőzhetett meg, 

i és mostanra pár tízezerre tehető azon 
: Mac számítógépek száma, amelyeken 
. jelenleg is megtalálható. Ez ugyan jó 

. néhány windowsos botnet méretéhez 

. képest nem tűnhet figyelemre méltó- 
; nak, azonban az iBotnet jelentősége 


elsősorban abban rejlik, hogy ez 
az első olyan kártékony prog- 
ram, amely komolyabb, 
Mac-alapú botnetet 
a y / kezdett kiépíteni. 

be Az iBotnet létezését 
a McAfee is megerősítette. 


vője szerint a januárban fel- 
fedezett Mac-kompatibilis 
trójai program olyan szoft- 
vert telepített a számítógé- 
pekre, amely távoli hoz- 
záférést, illetve vezérlést 
tett lehetővé. Ezt köve- 
tően a saját P2P hálóza- 

tán keresztül további rendsze- 


rancsokat fogadni. A McAfee úgy 
látja, hogy az iBotnetet elsősorban 
szolgáltatásmegtagadási támadások- 
hoz lehet felhasználni, amelyek web- 
oldalak, illetve webszerverek megbé- 
nulásához vezethetnek. 


Számítógépek száma 


rekhez kezdett kapcsolódni, és pa- 
; tése rendszeresen megtörténjen. A táma- 
. dók ugyanis az Apple és a különféle Mac 
; OS X-kompatibilis szoftvereket fejlesztő 
. cégek által közzétett sebezhetőségek ki- 

: használására is egyre nagyobb figyelmet 

. fordítanak, ami kockázatot jelent. 


A Wasbington Post információi szerint 


; az iBotnet a szolgáltatásmegtagadási tá- 
; madások terén már megkezdte tevékeny- 
; ségét. Elsőként a dollarcardmarketing. 


com weboldalt vette célba, amelynek üze- 


. meltetője megerősítette, hogy az oldalt 

; valóban DoS-támadás érte, és az adatfor- 
. galom jelentősen megnőtt. Ez azonban 

: nem vezetett a webhely megbénulásához 
. vagy összeomlásához. 


: VÉDTELENÜL HAGYOTT RENDSZEREK 

; Az iBotnet kapcsán az ESET cég is meg- 

. szólalt. Randy Abrams, az ESET egyik igaz- 
. gatója az SC Magazine amerikai kiadásá- 

; nak elmondta, hogy a maces közösség még 
. mindig azt hiszi, nincs szüksége antivírus- 

. alkalmazásokra. Ezért a Mac OS X eseté- 


Spamkapacitás (milliárd/nap) 


; ben a víruskereső szoftverek elterjedtsége 
; kisebb a windowsos világhoz képest. 


Vitathatatlan, hogy a Mac OS 


. X-kompatibilis vírusok száma jóval 

. csekélyebb, mint a Windows platfor- 
; mon működőképes kártevőké. En- 

. nek ellenére — ahogy azt az iBotnet tevé- 

; kenykedése is alátámasztja — napjainkban 
. már a Mac OS X védelmét sem érdemes 

: félvállról venni. Grabam Cluley, a Sophos 
. szakértője a trójai januári felfedezésekor 

; úgy vélekedett, hogy ugyan a Macintosh 

. számítógépek ritkán esnek áldozatául 

: kártékony programoknak, mindez nem 

. jelenti azt, hogy a probléma nem is léte- 

; zik. ,Az Apple-felhasználók nem dughat- 
. ják a fejüket a homokba, amikor a bizton- 
; ság kerül szóba" — tette hozzá Cluley. 


. VÉDEKEZÉS EGYSZERŰEN 

. Az iService trójait tulajdonképpen az 

; összes Mac OS X-kompatibilis vírusvé- 

. delmi alkalmazás képes felismerni és el- 

; távolítani. Ezért a rosszindulatú program 
. elleni védekezés egyik leghatékonyabb 

; módja a megfelelően frissített víruskere- 
. sők használata, illetve a fájlcserélők meg- 
: fontolt kezelése. Ugyancsak fontos, hogy 
. a Macintosh számítógépek esetében is 

; mind az operációs rendszer, mind az 


azon futó alkalmazások biztonsági frissí- 


2009.04.28. 


bsten veled, 


2009. április 28.  COMPUTERWORLD 19 
www.computerworld.hu 


HORIZONT 


Április 1-jén kért csődvédelmet az a cég, amelynek neve a 80-as, 90-es években egyet jelentett a 3D-s animációval. Összeállításunkban 
sorra vesszük a Silicon Graphics történetének legfontosabb eseményeit. [Irta: Samu József] 


Silicon Graphics vagyonáért 
25 millió dollárt fizet 
a Rackable Systems, és a cég 


gyakorlatilag megszűnik. Ez a má- 
sodik eset a Silicon Graphics törté- 
netében, hogy csődöt jelent, de úgy 
fest, ez alkalommal nem lesz foly- 
tatás. A Rackable Systems a szá- 


míitógéppel segített tervezés te- . 


rületén szeretne terjeszkedni, 
így a beruházással leginkább 


a Silicon Graphics szolgáltatása- 3 


ira és ügyfélkörére utazik, mint- 
sem a cég termékeire. 

1981-ben egy évre voltunk attól, 
hogy piacra dobják a korszak meg- 
határozó mikrogépeit: a Sinclair 
Research a ZX Spectrumot, a Com- 
modore pedig a Commodore 64-et. 
Jim Clark és Abbey Silverstone ekkor 
alapította meg a Silicon Graphics 
Incorporatedet (SGI) eredetileg 


azért, hogy 3D-s grafikus terminálo- 


kat gyártsanak. 


A MOTOROLA 68000-ES IDŐK 

A cég első generációs termékei az 
IRIS 1000 (Integrated Raster Imaging 
System) sorozatú, nagy teljesítményű 
grafikus terminálok voltak, amelyek 
Motorola 68000-es processzorokra 
épültek — ugyanarra a CPU-ra, mint 
a korszak legendás gépei, például az 
Atari ST, az Apple Macintosh vagy 

a Commodore Amiga. A későbbi IRIS 
2000 és 3000 modelleket már teljes 
értékű Unix munkaállomásokká fej- 
lesztették. 

Az IRIS 1000-es sorozat első tag- 
jai általános célú számítógépekhez 
csatlakoztak; a Digital Eguipment 
Corporation VAX-ai, a későbbi 2000-es, 
3000-es gépek abban az időben na- 


; gyon vonzók voltak. A 3130-as példá- 
; ul elég nagy teljesítményű volt ahhoz, 
. hogy teljes 3D-animációs és leképe- 
. zési (rendering) feladatokat lásson el 


Az SGI 


legjobb éve 


az 1995-ös volt: 


acégértéke a 7 milliárd dollár 
8 


közelében járt, és közel 10 ezer főt 
foglalkoztatott. 


. anélkül, hogy ehhez a háttérben egy 

; nagygépnek (mainframe) kellett volna 
. dolgoznia. Nagy kapacitású merevle- 
mezekkel - két 300 megabájtos meg- 

. hajtó -, streamerrel és Ethernet há- 

; lózati csatlakozással akár egy teljes 

. animációs művelet központi gépe is 


. ták, és összesen körülbelül 3500 da- 
. sítettek. 


( RISC-ÉRA 


. Az 1980-as évek közepén piacra dobott 
: Language) keresztül voltak progra- 

. mozhatók. Ahogy az évek során egy- 

; re több szolgáltatással vértezték fel 

. a hardvereket, egyre nehezebb volt 

; a cég saját alkalmazásprogramozói in- 
. terfészét (APD) fenntartani — és még 

. nehezebb használni. 


. IRIS 4D sorozattal az SGI átnyergelt 

; a MIPS Computer Systems RISC 

. mikroprocesszor-architektúrájára. 

; Ezek a gépek nem csak nagyobb tel- 

. jesítményűek voltak a korábbi, 

: Motorola-alapú termékeknél, de több 
. memóriát voltak képesek megcímezni. 
; Az SGI alapvetően ezeknek köszön- 

. hette hírnevét, no meg annak, hogy 

; a 3D-s animációk használata egyre 


; népszerűbbé vált a televíziós közvetí- 
; tésekben és a filmekben. 


A cég kiterjedt MIPS-alapú 


I munkaállomás- és kiszolgálókíná- 

; lattal volt jelen a piacon az 1990- 

; es években, ezek az SGI saját, 

. IRIX nevű Unix System V változatá- 
I ra épültek. Köztük voltak a masszív, 

; háztartási hűtőgép méretű Onyx vizu- 

. alizációs rendszerek, amelyek akár 64 

; processzort is tartalmazhattak, és ké- 

. pesek voltak megbirkózni három, nagy 
; felbontású 3D-s grafikai streammel is. 


1992-ben a MIPS piacra dobta el- 


. ső 64 bites mikroprocesszorát, az 

: R4000-et, ami az első, szabad keres- 

. kedelmi forgalomban is kapható — 

. értsd: nem katonai célú vagy célhard- 
; verbe épített — 64 bites RISC CPU 

. volt. (Ezt aztán hamarosan követ- 

; te a Digital Alphája és mások is.) Az 

: IRIX 6.2 lett az első teljesen 64 bi- 

. tes IRIX-változat, beleértve a 64 bi- 

; tes pointerek használatát is. Az SGI 

. 2006-ban fejezte be a MIPS/IRIX 

: rendszerek forgalmazását. 

: lehetett. A sorozatot 1989-ig gyártot- , 

. IRIS GL ÉS OPENGL 

: rab 2000-es és 3000-es IRIS-t értéke- : Egészen a második generációs Onyx  : 
. gépekig, amelyekben az SGI a Reality 
. Engine grafikus alrendszert használ- 
; ta, acég gépeinek grafikus alrendsze- 


rei az IRIS GL-en (IRIS Graphics 


: SG102, belépő szintű Unix munkaállomás 1996- 
: ból, minden idők egyik legszebb asztali gépe 


1992-ben az SGI úgy döntött, hogy 


; itt az ideje tisztába tenni az alaposan 

. felszemetesedett IRIS GL-t, és létre- 

. hozták az OpenGL-t. Az API-t olcsón 
: licencelhette bárki, a szabvány karban- 
. tartásának feladatára pedig létrehoz- 

. ták az OpenGL Architecture Review 

. Board nevű szervezetet. Az OpenGL 

: lett az első gyors és hatékony, operá- 

. ciós rendszertől független, valós idejű 
; 3D-s grafikai szabvány. Manapság leg- 
. főbb konkurense a Microsoft Direct 

: 3D-je, de az csak a Windowsokat fut- 

. tató számítógépekkel kompatibilis. 


5 TÜNDÖKLÉSE ES... 

: A cég a 90-es években volt a csúcson. 

. A filmipar nagy fogyasztója volt 

; a cég termékeinek, a Terminator 2, 
: a Jurassic Park, de a Gyűrűk Ura 


ap 
ej 


$iliconGraphics 
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trilógia speciális effektusainak 
elkészítéséhez is SGI-gépeket 
használtak. Más filmek mellett 

a Jurassic Parkban fel is bukkan egy 
SGI-gép - itt hangzik el az a legen- 
dás mondat a tizenkevés éves karak- 
ter szájából, hogy: , Ezt ismerem! Ez 
Unix!" -— amin nem átallottunk han- 
gosan röhögni a moziban. 

Az SGI legjobb éve 1995 volt, 
amikor a cég értéke a 7 milliárd dol- 
lár közelében járt, és közel 10 ezer 
főt foglalkoztatott. Azonban ahogy 
az SGI-gépeknél sokkal megfizet- 
hetőbb PC-k grafikus teljesítmé- 
nye megközelítette a cég legfonto- 
sabb üzletágának számító grafikus 
munkaállomások teljesítményét, úgy 
esett vissza a kereslet irántuk. Va- 
lahol morbid, de számos, grafikai 
hardverfejlesztéssel foglalkozó mér- 
nök hagyta ott a céget, és ment át 
olyan vállalatokhoz, mint a 3dfx, az 
ATI vagy az NVIDIA, hogy ott ép- 
pen az SGI sírját megásó, PC-s 3D-s 
fejlesztésekkel foglalkozzon. 

Az SGI ezért igyekezett a grafikus 
munkaállomások helyett a nagy tel- 


SGI Octane, 
1997-2000 


. jesítményű, digitális videózást és we- 
. bes alkalmazásokat kiszolgáló szer- 

; verek felé fordulni, de az ezen a te- 

: rületen is erős konkurenciával kellett 
. volna felvennie a versenyt. Az SGI 

. megoldásainál lényegesen olcsóbb 


: Linux- és BSD-alapú, x86-ra épülő 


. szerverek, fürtözött gépek tovább 
: erodálták a cég piacát. 


. A piac zsugorodása mellett az SGI 

; több - fogalmazzunk így - rosszul 

. sikerült akvizíciót és eladást is vég- 

: rehajtott. 1995-ben felvásárolta 

. a3D-s modellező szoftvereket készí- 
; tő Alias Research-öt és a Wavefront 
. Technologiest, egy vállalatban egye- 
; sítve a kettőt Alias Wavefront néven. 
. (A formációt jelenleg Alias Systems 

. Corporationnek hívják.) 2004-ben 

. az SGI az Accel-KKR nevű magán- 

; tőke-befektető társaságnak 57,1 mil- 
: lió dollárért adta el a céget, amit 

; az 2005 októberében 182 millióért 

. adott tovább az Autodesknek. 


1996 februárjában az SGI fel- 


i vásárolta az ismert szuperszá- 
; mitégép- gyártó Cray Research- 


öt 740 millió dollárért. 
A lépést már akkor 
értetlenül fogad- 
ta a piac, hiszen a két 
cégben nem sok közös 
volt: eltérő technológiá- 
kat alkalmaztak, és kü- 
lönböző piacokat céloz- 
tak. Három hónappal ké- 
sőbb a cég eladta a Cray 
SPARC/Solaris részét 
a Sun Microsystemsnek 
egy nem nyilvános ösz- 
szegért — ezt a széles kör- 
ben elfogadott pletyka 50 
millió dollárra teszi. 2000 
márciusának végén az SGI 
a Cray márkanevet és ter- 
mékvonalat eladta a Tera 
Computer Companynak — 
utóbbi később Cray-re nevez- 


. te át magát —, cserébe 

. 35 millió dollárt és 1 

: millió dollár értékű 

; részvényt kapott. 
2000 szeptemberé- 

: ben az SGI átvette az 

; Intergraph Compu- 

; ter Systems Windows- 

; alapú Zx10 munkaállo- 

5 más- és szervertermé- 

; keit, hogy azokat saját 

; márkaneve alatt érté- 

; kesítse, de végül 2001 

. júniusában felhagyott 

; apróbálkozással. 


. 1998-ban a Cray beje- 
. lentette, hogy többé már 
; nem fejleszt saját pro- 
: cesszorokat, és Intel 
: Itaniumra épülő rendszerek 
: fejlesztésébe fog. Az átállás azon- 
: ban óriási késéssel jött csak létre, 
. és az Itanium teljesítménye is elma- 
; radt a várakozásoktól, így az ügyfe- 
; lek érdeklődése erősen megcsappant. 
. A cég csak 2001-ben dobta piacra el- 
; ső ilyen rendszerét, addig MIPS- 
: alapú fejlesztésekkel próbálta fenn- 
; tartani piaci jelenlétét. Ezek iránt 
: igencsak kicsi volt a kereslet, hiszen 
. az ügyfelek tudták, hogy hamaro- 
; san bekövetkezik az Itaniumra vál- 
; tás. A MIPS-ről való átállás egyben 
; az IRIX végét jelentette: a cég gépei 
: SUSE Linuxszal érkeztek, a régi al- 
; kalmazásokat pedig egy valós idejű 
; fordító végezte. 

2005 novemberében az SGI-t 
. a New York-i értéktőzsde kivezet- 
; te, mert a cég papírjainak árfolyama 
; nem érte el a szükséges minimumot. 
; Az SGI értéke tíz év alatt 7 milliárd 
; dollárról 120 millióra zuhant. 

2006 májusában a cég csődvédel- 
. met kért, a mély gödörből csak őszre 
; tudott kilábalni. Új stratégiája sze- 
; rint általános célú szerverek előállí- 
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3 SGI Iris Indigo R3000, Elan grafikus opcióval 
: a kilencvenes évek elejéről 


. tása jelentette volna az SGI jövőjét, 

: de az amúgy is telített piacra a hite- 
; lét vesztett SGI-nek már nem sike- 

. rült visszakapaszkodnia. 2008-végén 
. a cég értékpapírjait ismét kiebru- 

. dalták a tőzsdéről, bevételei tovább 

. csökkentek, a veszteségek nőttek, 

. és nagyjából 1000 alkalmazott ma- 

. radt a 35 millió dolláros piaci érté- 

. kű cégnél. 


A válság az utolsó szöget is 


. beverte az SGI koporsójába. Je- 

: lenleg a vállalkozás továbbvite- 

. léhez olyan tőkeinjekció kellene, 
. amelynek a kockázatát nem me- 
. rik vállalni a befektetők. A mér- 

. nöki és tudományos célú clusterekre 
: szakosodott, nagyjából háromszáz 

. főt foglalkoztató Rackable Systems 

. most 25 millió dollárt ad az SGI-ért, 
. ami még így is 15 százalékkal több, 

. mint ami a szebb napokat látott SGI 
; piaci értéke. 


HTTP://COMPUTERWORLD.HU/MEGREND 
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hálózatok, majd az internet 
Ass gyakorlatilag egyetlen 

csatornába terelte a kommu- 
nikáció különféle módjait. Egyet- 
len infrastruktúrát kell fenntar- 
tani egyetlen belépési ponttal. Ez 
persze kockázatot is jelent: egyet- 
len vonal elvágása minden kommu- 
nikációt megszüntet. Ez ellen lehet, 


és kell is védekezni, tartalék vonalak : 


beállításával -, ahogy egy kórház- 
nak vagy más folyamatos működést 


megkövetelő üzemnek is van megfe- : 


lelő eszköze az áramellátás megszű- 
nése esetére. 


Az internet modellje a felhasználó 1 
szempontjából: van egy nagy kapcso- 


lóközpont, egy fekete doboz, a szé- 
lén konnektorokkal, amelyeken ke- 
resztül a felhasználó igénybe vehe- 
ti a kapcsolóközpont szolgáltatásait. 
Azaz más végpontokkal - ez esetben 
a konnektorokhoz csatlakozó fel- 
használók -— kapcsolatba léphetnek 
az internet által adott szabályokkal 
(protokollok). A felhasználó szem- 
pontjából a konnektorok az érdeke- 
sek: mi módon tud hozzájuk kapcso- 
lódni, hol, milyen szolgáltatásokat 
tud igénybe venni, és nem utolsósor- 
ban mennyiért? 

Az internetszolgáltatást kínáló 
cégek az ISP-k. Vannak globális, 


nemzeti, valamint regionális és helyi 


szolgáltatók. A végfelhasználó általá- : 
. tett vonalhálózat és az elérhető sáv- 

: szélesség miatt ez a legelterjedtebb, 

. és akár cégek számára is alkalmazha- 
; tó. A sávszélesség 8 megabit/s-ig ter- 
. jedhet. A nagy sávszélességű kábeles 
; megoldást külön ki kell építeni — el- 

. méletileg 30 megabit/s sávszélesség- 
: re képes. A szolgáltatók 1-6 mega- 


ban a helyi szolgáltatóval kerül kap- 
csolatba, ott fizet elő, a helyi szol- 
gáltató , köti be? az internetet. A hi- 
erarchia magasabb szintjén lévő 
szolgáltatók a hierarchia alacsonyabb 
szintjén álló szolgáltatók számára 
biztosítják a kapcsolatot, de előfor- 
dul, hogy egy-egy helyen egy globá- 


; lis vagy országos szolgáltató közvet- 
. len kapcsolódási lehetőséget nyújt 
; a végfelhasználóknak. 


i időben kicsit átrendeződik. A GSM- 


3 hálózatokat üzemeltető cégek is 
. megjelentek országos vagy globális 
; szolgáltatóként. 


. csatlakozhatunk az internethez: 
. vezetékkel vagy vezeték nélkül. A ve- ; 
: zetékes megoldások alapulhatnak 

. ADSL-en, nagy sávszélességű ká- 

; belen, vezeték nélküli megoldáso- 

. kon, hagyományos telefonvonalon. 

; Az analóg modemest is sok helyütt 

. használják, de inkább két gép, telep- 
. hely közti adatkapcsolatra. Az ADSL ; 
. a hagyományos, már kiépített tele- 


Ez a klasszikus struktúra az utóbbi ; 


Az árak 


szempontjából 
nehéz az összehasonlítás: 


ss a vezetékes 


ségeitis sok té- 


a mobil neteléré 


szolgáltatások 
nyező befolyásolja. 


; bit/s között kínálják, és ugyanezen 

; a kábelen telefont, tévéadást is tud- 

:; nak adni. Szélessávú kapcsolat lehet- 
séges vezeték nélkül is. Ekkor a szol- : 
; gáltató építi ki a mikrohullámú lán- 

. cot — ezzel a felhasználónak nem kell 
; törődnie, ő a kábelvégződéshez csat- 
; lakozik. 


A GSM-szolgáltatók a mobil internet 


; bevezetésével komoly szeletet ha- 

; sítottak ki maguknak a piacról, de 

. megfelelő eszközök híján nem ér- 

; tek el jelentős áttörést. Mára vi- 

. szont összejött minden: van megfe- 

; lelő sávszélesség a 3G-s hálózatokon, 
. valamint vannak megfelelő eszkö- 

; zök: okostelefonok, noteszgépek. Ez 
. utóbbi növelte meg a mozgékony- 

. ság iránti igényt, amit a vezetékes 


; szolgáltatók nem tudtak kielégíte- 


Ma alapvetően kétféle módon 


fonvonalakat használja: a már kiépí- 


: ni. A 3G-s elérés ebben verhetet- 

i len: ahol van térerő, ott el lehet ér- 

; ni a leveleket, meg lehet nézni a me- 
. netrendet, vagy egy rendszergazda 

. be tud jelentkezni távolról a szer- 


verre. Ugyanakkor a vezetékes kap- 


: csolat sokkal stabilabb, általában na- 
. gyobb sávszélességű -— igaz, hogy 

; csak ott, ahová bekötötték. A mobil 

. internet sávszélessége erősen hely- 

; függő, és időben is változik: ha egy 

. helyen nagy a GSM-hálózat terhelt- 


sége, akkor a válaszidő nagyon meg- 


; nő, az ilyenre érzékeny alkalmazá- 


: sokkal bajok lehetnek. 


A mobil internet ráadásul kötődik 


3 a földi szolgáltatókhoz: a végpont 
: kapcsolata csak a legközelebbi bá- 
. zisállomásig terjed a levegőben, on- 


; nan már a szolgáltató kábelén megy 
; a központba, ahonnan átkerül az 
; internetre. 


Az üzemeltetőknek, a folyton 


. mozgásban lévő dolgozóknak ki- 

; fejezetten megéri. Egy másik ked- 

. vező alkalmazási lehetőség a céges 

; internetelérés mellett tartalék vonal- 
. nak fenntartani. Bár ez utóbbi nem 

; ad teljes biztonságot, mivel az adat- 

. csomag csak a legközelebbi bázis- 

; állomásig megy a , levegőben", on- 

. nan vezetéken folytatja az útját — és 

; elég egy túlbuzgó markológép-ke- 

. zelő, hogy az elsődleges és másod- 

; lagos vonal is megszűnjön. Az ISP-k 
. és GSM-szolgáltatók gerincvona- 

; lai ugyanis sok helyen együtt fut- 

. nak. Ezért tartalék vonalnak in- 

; kább valami nagy sávszélességű ve- 

. zeték nélküli megoldást válasszunk, 

; amely független a GSM-hálózat ter- 
. heltségétől, és igen messzire elvihető 
. a , levegőben". 


Az árakat tekintve nehéz összeha- 


; sonlítani a mobil netelérést a vezeté- 
. kes szolgáltatásokkal. Akinek a mo- 

; bilitás szükséges, annak nyilván hi- 

. ába az olcsóbb vezetékes megoldás. 

; A hazai kínálatban az a sajátos, hogy 
. megszüntették a korlátlan forgalmú 

; csomagokat. Bár az egyik szolgáltató 
. a weboldalán még hirdet ilyen cso- 

; magot, ő is csak megszorítással: ha- 

. vi 5 gigabájt forgalom átlépése után 

; lassíthatja az adatforgalmat. A mo- 

. bil internetelérés sávszélessége hely- 
; től/időtől függ, ára pedig a havi for- 
. galomtól. 


world A mobilitás kockázatai mellékletét hirdetőink támogatták. 
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Laptopok védelme, nem részlegesen 


Ma már egyre gyakoribb, hogy a cégek noteszgépeket vesznek asztali munkaállomások helyett, 
a munkatársak rugalmasabb munkavégzése érdekében. Ez azonban egy sor új biztonsági 
problémát vet fel. Mobil eszközök védelme Alcatel-Lucent módra. 


ttól a pillanattól kezdve, hogy : 
egy felhasználó, hóna alatt ; 


a noteszgépével, kilép a vál- 
lalat kapuján, máris nagy kockáza- 
tot jelent a cég IT-rendszere számá- 
ra. Nagyjából ahhoz hasonlíthajuk 
ezt a helyzetet, mint amikor egy 
GPS-szel követett szállítmány alag- 
útba, aluljáróba kerül. Az II-részleg 
ugyanis attól a pillanattól sem- 
mit sem tud a gépről egészen addig, 
amíg a felhasználó újra be nem je- 
lentkezik róla — mondjuk VPN-en 
keresztül. Ám jó lenne tudni a kö- 
vetkezőket: 

e Hol van a noteszgép? 
e Ki használja? 


s Védettek-e a háttértárán lévő adatok? : 


e A felhasználó tudatában van-e an- 
nak, hogy kikerült a céges védőer- 
nyő alól? 

e Mikor és hogyan kerülnek a no- 
teszgépre a frissítések? 

e Miként történik a fontos adatok 
mentése? 

A noteszgép elvesztése, ellopása 
sajnos mindennapos eset. Csakhogy 
ez az IT-vezetés, a biztonságért fele- 
lős személyek és a felhasználók szá- 
mára is rémálom, hiszen majdnem 
biztos, hogy a saját céggel, valamint 
harmadik féllel kapcsolatos bizalmas 
adatok is voltak a gépen. 


MOBILITÁS VAGY BIZTONSÁG? 
Az örök kérdés, hogy pontosan hol 
is van a kényelem és a biztonság köz- 
ti egyensúly. A noteszgépeket illetően 
rengeteg biztonsági módszer, eljárás 
van, amelyek mindegyike részmeg- 
oldást ad. A Bell Laboratories és az 
Alcatel-Lucent közös fejlesztése egy 
olyan kártya, amely éppen azt céloz- 
za, hogy tökéletes egyensúlyba kerül- 
jön a mobilitás és a biztonság. Vegyük 
sorra, hogy a OmniAccess 3500 nevű 
kártya mely funkciói biztosítják e két 
követelmény harmóniáját. 
Lemeztitkosítás támogatása: 
a kártya SmartCardként integrál- 
ható a McAfee Safeboot Full Disk 


Encryption- és FDE-megoldásokkal, : 


emellett azonban a TIruecrypt kötet 
titkosító megoldásokkal is együtt- 
működik. 

GPS: a beépített GPS úgy műkö- 
dik, hogy a kártya helyzete a notesz- 
gép kikapcsolt állapotában is ponto- 
san követhető, mivel van benne egy 


akkumulátor, amely 120 óra készen- 
léti időt biztosít számára. 
Távoli zárolás (remote lock): 


. kikapcsolt állapotában is zárolható. 

. . Távoli végleges lezárás: ha a no- 
. teszgép elveszett (vagy ellopoták), 

; a remote kill paranccsal az NLG- 

. kártyán tárolt kulcsok távolról is tö- 
: rölhetők, ezáltal a titkosított köte- 

: tek biztosan elérhetetlenné válnak, 

; titkosítottak maradnak. Ez azonban 


Elsősorban 


olyan helyekre jó 
az OmniAccess 3500, 


ahol az állampolgárok vagy a válla- 


latok bizalmas, titkos információ- 


it kezelik. 


: nem végleges törlés, hiszen ha sze- 

. rencsés esetben megtaláljuk a lapto- 
: pot, akkor távolról fel is lehet oldani 
I a lezárást, és a titkosító kulcsok visz- 
: szatöltésével az információk újra el- 
. érhetők lesznek. 

; . Kétkomponensű hitelesítés: a be- 
. jelentkezéshez az NLG-kártyára és 

: a felhasználónév/jelszó párosra vagy 

. a kártya PIN-kódjára van szükség. 

: A kártya-noteszgép-felhasználó hár- 
. mas bármely elemének cseréje esetén 
: megakadályozható a használat. 

. Automatikus VPN: távoli hasz- 

: nálatkor már a Windowsba való be- 
. jelentkezés előtt felépül a VPN, és 

: ezt még a rendszergazda sem tud- 

. ja megkerülni. Ez rendkívül hatá- 

; sos, mert a távolról dolgozó munka- 
. társtól is kikényszeríthető a vállalati 
: policyk betartása. 

. — Tűzfal és proxy: az NLG- 

: kártyában csomagszűrő és proxy 
funkció is található, ami a hálózati 

: kliensszoftvere tűzfalat is tartalmaz, 
: de az NLG-átjáró maga is tűzfal. 

. — Módosítástól védett: az NLG 

: ügyféloldali részét a számítógép 

. rendszergazdai jogokkal felruhá- 

: zott felhasználója sem módosíthatja. 
. Emellett felügyeli a Windows rend- 


; szer integritását, sérülése esetén ri- 
; aszt, és távolról lehetőséget ad a be- 
. avatkozásra. 

: a noteszgéphez való hozzáférés a gép 
. tól távol is használható a beépített 

. 3G-modemmel; természetesen ezen 

. az interfészen is VPN-kapcsolatot 

; épít fel. Itt fontos megjegyezni, hogy 
. a kártya automatikusan mindig a leg- 
; olcsóbb VPN-kapcsolatot építi fel: 

. azaz, ha van LAN (például ADSL- 

: en), akkor azt használja, ha az nincs, 

. megpróbál WLAN-hálózatot ke- 

; resni, és csak harmadsorban fordul 

. a GSM-hálózathoz. 


3G-modemn: a vezetékes hálózat- 


Mentés távolról, holtidőben (off- 


; peak backup load): a noteszgépről az 
; adatok a kártya memóriájába ment- 

. hetők, ahonnan holtidőben, például 
; hajnalban 36-modemen keresztül 

. feltölthetők a cég mentőszerverére. 

; A kártya több mentőszoftvert is tá- 

; mogat. A mentés úgy működik, 

: hogy ha a szinkronizálásra kijelölt 

. könyvtár(ak)ban adatot módosítunk, 
: mentünk, az azonnal replikálódik 

; a kártyán, és onnan másolódik majd 
; fel - akár kikapcsolt noteszgép esetén 
. is— a backup szerverre. 


Frissítés távolról, holtidőben 


. (off-peak patch download): a kártya 

; ugyanezt a folyamatot el tudja végezni 
I visszafelé is. Letölti a frissítéseket, és 

; amikor a felhasználó bekapcsolja a gé- 
. pet, akkor azokat érvényesíti. Ezzel 

: megoldódik az az egyébként nagyon 

. gyakori gond is, hogy a noteszgépek 

; használói esetleg hetekig nem dugják 

. a céges hálózatra a gépüket, és ezért 

; a víruskeresők, valamint az alkalma- 


. zások biztonsági frissítései sem tele- 

. pülnek a gépükre. Ezt bővíti ki a cég, 
. várhatóan már ez év második felében 
. például egyik újdonságával, az e-mail 
. prefetching szolgáltatással. 


Távoli elérés: a felhasználó az 


. AutoVPN-nek köszönhetően az üze- 
. meltetők számára mindig elérhető, 

. így probléma esetén könnyen be tud- 
. nak jelentkezni a gépére. 


Leltár: a gép komponenseinek tel- 


. jes leltára megtalálható a kártyán - 

: beleértve a szoftverek, szolgáltatá- 

. sok, védett köteten tárolt állományok 
. listáját is —, mégpedig úgy, hogy ezek 
. az információk a kártyán keresz- 

. tül bármikor lekérdezhetők a vállalat 
. NLG-gateway-én keresztül. 


. DÍJAZOTT BIZTONSÁGI MEGOLDÁS 

. Aki szembesült már a noteszgépek 

. üzemeltetési problémáival, annak 

. nem kell ecsetelni ennek a kártyá- 

. nak az értékét. Nem véletlen tehát, 

. hogy az OmniAccess 3500 számta- 

. lan díjat nyert: szerepelt többek kö- 
; zött a 2008-as Global Excellence 

. legjobbjai között, valamint elnyer- 

. te az Internet Telepbony magazin- 

. tól a Product of the Year díjat 2007- 
. ben; a Windows IT Pro szerkesztősége 
. 2008 legjobb termékének választot- 
. ta, valamint elnyerte a Tomorrow: 

. Technology Awards Winner 2008-at 
. és az Information Security magazintól 
. az Editors choice 2008-at. 


A gyártó elsősorban olyan helyek- 


. re ajánlja, ahol az állampolgárok vagy 
: a vállalatok bizalmas, titkos informá- 
. cióit kezelik. Kicsit meglepő talán, 

. de a kártyának kifejezetten a javá- 

. ra válik, hogy az első hat támogatott 
. nyelv között a magyart is megtalál- 

. juk. Magyarországon nagy mennyi- 

. ségben először az Országos Egész- 

. ségbiztosítási Pénztár vezette be 

. noteszgépeinek, munkatársai adat- 

. kommunikációjának védelmére. 
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